Sigurnost pokretanja u Windowsu i Linuxu se pojačava kao odgovor na istek njihovih kritičnih certifikata.

  • Prelazak sa certifikata iz 2011. na nove certifikate iz 2023. ima za cilj zaštitu uređaja od bootkitova i zlonamjernog softvera u firmveru.
  • Proces utiče i na korisnike Windowsa 10 i 11, kao i na glavne Linux distribucije putem Shim komponente.
  • Ažuriranje se vrši automatski putem Windows Update-a, iako stariji računari mogu zahtijevati ručnu provjeru BIOS-a.
  • Ne očekuje se trenutno gašenje sistema, ali nedostatak ažuriranja bi doveo računar u stanje smanjene sigurnosti.

Sigurnosno ažuriranje za Secure Boot

Milioni računara širom svijeta, uključujući i veliku korisničku bazu u Španiji, trenutno prolaze kroz tehničku tranziciju koja često prolazi nezapaženo, ali je ključna za integritet sistema. Ovaj proces je poznat kao Sigurno pokretanje Obnavlja svoje pouzdane akreditive kako bi spriječio zlonamjerni softver da preuzme kontrolu nad računarom prije nego što se operativni sistem uopće počne učitavati. Ova mjera odgovara na potrebu za povlačenjem kriptografskih ključeva koji se koriste već gotovo petnaest godina.

Promjena nije tehnički hir, već direktan odgovor na nedavno otkrivene ranjivosti, poput slučaja LogoFail, koji je pokazao da se UEFI firmverom može manipulisati. Kako bi ublažio rizike, Microsoft predvodi uvođenje... novi certifikati izdani 2023. godinezamjenjujući starije verzije iz 2011. godine kojima se bliži rok trajanja. Iako ovo prosječnom korisniku može zvučati kao besmislica, to je zapravo štit koji sprječava virus da se instalira na matičnu ploču i preživi čak i ako odlučite formatirati cijeli tvrdi disk.

Microsoft mijenja Windows Update
Vezani članak:
Microsoft mijenja Windows Update: više kontrole, manje prekida i novi sigurnosni pristup

Kraj važenja ključeva iz 2011.

UEFI sigurnosni certifikati

Suština problema leži u činjenici da digitalni potpisi koji potvrđuju legitimnost softvera za pokretanje imaju rok trajanja. Trenutni ključevi su kreirani 2011. godine, a njihov životni ciklus se bliži kraju, a rokovi ukazuju na juni kao ključni trenutak za ovu rotaciju. Ako ovi potpisi isteknu prije nego što tim integriše nove, PC lanac povjerenja Mogao bi biti izložen, što bi olakšalo ulazak prijetnji koje konvencionalni antivirusni programi uopće ne mogu otkriti kada se sistem pokrene.

Važno je naglasiti da ako se računar ne ažurira na vrijeme, to ne znači da će ekran iznenada postati crn. Računar će se nastaviti uključivati ​​i normalno funkcionirati, ali će biti u nekoj vrsti sigurnosnog limba. U praksi, to znači držati vrata odškrinuta putem kojih bi se mogli provući napadi osmišljeni da zaraze UEFI firmver, nasljednika starog BIOS-a koji upravlja hardverom od prve sekunde.

Linux i važnost Shim komponente

Zanimljivo je da, iako Microsoft upravlja ovim ključevima za gotovo cijelu industriju, Linux ekosistem je također u potpunosti uključen u ovaj proces. Popularne distribucije poput Ubuntua, Fedore i Debiana zavise od malog posredničkog softvera koji se zove Šim, koji mora biti potpisan od strane Microsofta tako da računar dozvoljava pokretanje sistema. Bez ovog potpisa, matična ploča bi blokirala pokretanje Linuxa jer ga ne bi prepoznala kao pouzdani softver prema standardu Secure Boot.

ZORIN OS 18.1
Vezani članak:
Zorin OS 18.1 pojačava svoju ulogu alternative Windowsu uz veću kompatibilnost i novo Lite izdanje

Zbog ove zavisnosti, Linux programeri također objavljuju ažuriranja za svoje boot managere, osiguravajući da su kompatibilni s certifikatima iz 2023. godine. Za Linux korisnike, preporuka je ista kao i za Windows korisnike: ne propustite ažuriranja sistema i pratite ih. nove verzije bootloadera koji se distribuiraju ovih dana. U tehnički zahtjevnijim okruženjima ili serverima, korištenje alata poput fwupd može znatno pojednostaviti zadatak održavanja firmvera ažurnim bez dodatnih komplikacija.

Kako provjeriti zaštitu na našem uređaju

Sigurnosni interfejs za Windows

Za veliku većinu ljudi koji koriste Windows 10 ili Windows 11, ovaj proces se provodi potpuno transparentno putem Windows UpdateMeđutim, ako neko želi biti siguran i provjeriti da li je sve u redu, to može učiniti navigacijom kroz meni postavki dok ne dođe do odjeljka o Sigurnost uređaja i sigurno pokretanjeAko se tamo pojavi ikona sa zelenom kvačticom, što ukazuje da su primijenjena sva potrebna ažuriranja certifikata, to znači da nema razloga za brigu.

Međutim, situacija se malo mijenja kada se radi o starijim računarima ili onima na kojima je operativni sistem instaliran mimo nekih službenih zahtjeva. U tim slučajevima, sistem može prikazati poruku upozorenja ili jednostavno neće moći automatski primijeniti nove ključeve. Ako se to dogodi, najbolje je provjeriti web stranicu proizvođača laptopa ili matične ploče da li su objavili ažuriranje. Ažuriranje BIOS-a ili UEFI-ja to uključuje ove nove sigurnosne zakrpe.

Obnavljanje ovih digitalnih certifikata je preventivni zadatak održavanja koji osigurava da naši računari ostanu pouzdana okruženja na dugi rok. Iako je proces tranzicije postepen i Microsoft je postavio sigurnosne ciljeve koji se protežu do 2038. godine, djelovanje sada instaliranjem dostupnih zakrpa sprječava buduće probleme kompatibilnosti s novim hardverom ili upravljačkim programima. Održavanje operativnog sistema ažuriranim i periodična provjera statusa firmvera su najjednostavniji koraci kako bismo osigurali da se naš računar uvijek pokreće u okruženju bez zlonamjernog softvera.

Windows 11 će omogućiti pauziranje ažuriranja na neodređeno vrijeme
Vezani članak:
Windows 11 će dati veću kontrolu za pauziranje ažuriranja na neodređeno vrijeme

Dodaj kao preferirani izvor