Kies voor Windows Update, want de kans is groot dat u nieuwe Secure Boot-certificaten moet installeren. Microsoft heeft zojuist aangekondigd dat het de certificaten, die oorspronkelijk werden geïntroduceerd toen Secure Boot in 2011 debuteerde, als veiligheidsmaatregel zal bijwerken. Secure Boot was een manier voor Microsoft om systemen te beschermen tegen het uitvoeren van niet-ondertekende en mogelijk schadelijke code voordat Windows werd gelanceerd. Het is een installatievereiste geworden voor Windows 11, evenals de gebruikte anti-cheatsoftware Valorant, Call of Duty: Black Ops 6/7 EN Slagveld 6.
Zonder de nieuwe Secure Boot-certificaten zal uw systeem volgens Microsoft normaal blijven functioneren, maar in “een verslechterde beveiligingsstatus terechtkomen die de mogelijkheid beperkt om toekomstige bescherming op opstartniveau te ontvangen.” Kortom, u wordt niet beschermd tegen malware en virussen die zich richten op kwetsbaarheden in oudere versies van Windows. Zoals verwacht merkt Microsoft ook op dat niet-ondersteunde versies van Windows de nieuwe Secure Boot-certificaten niet zullen ontvangen. Ze komen alleen aan op Windows 11-systemen en Windows 10-pc’s die zijn geabonneerd op de uitgebreide beveiligingsupdates van Microsoft.
Microsoft zegt dat veel gebruikers bijgewerkte Secure Boot-certificaten kunnen krijgen door naar Windows Update te gaan, maar sommigen hebben mogelijk aanvullende firmware-updates nodig van de OEM van hun systeem (of moederbord). De komende maanden kunt u in de Windows Security-app ook de status van uw beveiligingscertificaten monitoren.
“Naarmate de cryptografische beveiliging evolueert, moeten certificaten en sleutels periodiek worden bijgewerkt om een robuuste bescherming te behouden”, schreef Nuno Costa, Partner Director van Windows Servicing and Delivery, vandaag in een blogpost. “Het buiten gebruik stellen van oude certificaten en het introduceren van nieuwe is een standaardpraktijk in de sector die helpt voorkomen dat verouderde inloggegevens een zwak punt worden en ervoor zorgt dat platforms blijven voldoen aan de moderne beveiligingsverwachtingen.”
Costa zegt dat Microsoft heeft samengewerkt met OEM’s als Dell en HP om een soepele overgang naar de nieuwe Secure Boot-certificaten te garanderen. Veel nieuwe systemen die in 2024 zijn gebouwd, hebben al bijgewerkte certificaten, terwijl “bijna alle” apparaten die vorig jaar zijn verzonden, deze ook hebben. Microsoft waarschuwt sinds vorig jaar ook IT-klanten voor deze transitie.
BRON






