1. sayfa
| zorla yeni çöpe geçirme numarası... |
| Ne zaman birşey yapmaya kalksak ilk sıkıntı çıkaran şey Secure Boot oluyor. İlk kapatılan şeyde o oluyor. |
| zorla yeni çöpe geçirme numarası... |
| Ne zaman birşey yapmaya kalksak ilk sıkıntı çıkaran şey Secure Boot oluyor. İlk kapatılan şeyde o oluyor. |
| Kısacası Linux'e geçin mesajı veriliyor. |
| Konu teknik olduğu için konuyu anlaması zor ama anladığım kadarıyla hem donanımla hem işletim sistemi güncellemesiyle alakalı. Yalnız garip olan, böyle bir şeyin yani sertifikanın varlığından eminim kullanıcıların çoğu haberdar değildir. Ben ilk defa duydum ki yıllardır bilgisayar kullanırım ve ilgiliyim. |
TPM çipi denen Microsoft ajanı sağolsun |
| Öyle çok spesifik yazılımlar kullanmıyorsanız gerekmedikçe anakart setup ayarlarından Secure Boot'u kapalı tutun. Zaten bu nanenin bilgisayara bir faydası olmadığı gibi yazılımsal özgürlüğü de iyice kısıtlıyor. Tam olarak Big Brother'lık bir olay. |
| 2021 piyasaya çıkışlı,2022 sonu aldığım laptopta bu güvenli önyükleme katman zamazingosu ''eski'' olduğundan,güncelleştirme alması için elde veri yok diyor,windows güvenliği :) Fıkra bu kadar. |
| 11.nesil intel işlemci,rtx 30xx ekran kartlı laptobumun güvenlik sertifikası güncellenemiyormuş,muhtemelen eski olduğundan :) Böylelikle ufukta olan windows 12'nin isteyeceği ek sistem gereklilikleri de yavaştan ortaya çıkıyor,diyebilir miyiz? |
|
Merhaba, bence Microsoft' un sisteminde bir hata var; çünkü intel Core i5-13420H (13. Nesil, H serisi) işlemcisi olan lenovo laptop' umu 4 ay önce yeni aldım, güvenli boot açık değildi, yeni açtım, bende de "güncelleştirme için yeterli veri yok" diyor, mantıksız bence, her zamanki microsoft hataları. SON DURUM: İlginçtir Şimdi güncelleme geldi, güvenlik bölümünde "güvenlik sertifikaları güncellendi" görünüyor. Secure boot' u yeni açtığım için herhalde (dün açmıştım) bir gün sonra güncelliyor. Hele diyordum; yepyeni bilgisayar da böyle bir şey olamaz diye... Secure boot özelliğini yeni açanlar 1 gün sabretsin, anlık bilgi yanlış olabiliyor. |
| Haberde 2011 yılında verilen sertifikaların süresinin bu yıl dolacağı ve 2023 yılında yayımlanan sertifikalara destek verilmeye devam edileceğinden bahsedilmiş.Benim buradan anladığım microsoft 2011-2023 arası hiç sertifika yayımlamamış,burası ilginç.İşlemcim ve anakartım 2021 ilk üretimli olduğundan 2023 sertifikasyonunu ıskalamam olağan ki microsoft atıyorum 2-3 yılda bir sertifika yenileseydi,mesela 2020 yılına ait bir sertifika olsaydı,muhtemelen benim PC'im belli bir süre daha destek görürdü.Sizin mevzunuzda ise üretici görece eski temelli bir anakart kullandı ise veya yine maliyet odaklı birkaç dolar microsoft'a verip güncel sertifika almaktan kaçındı ise PC'nizin sertifika desteği dışında kalması olağan.Bu konuya yeterince ilgi gösterilmemiş.Aslında insanlar kendi donanım yapılandırmaları ve sertifika desteklerinin olup olmadığını yanıt olarak konuya yazsalar kafamızdaki daha çok soru işareti kalkardı. |
|
İleride daha da sorun çıkarırsa "secure boot" özelliğini kapatırım olur biter, zaten şu anda eski sertifikayla topal vaziyette, kapalı olması bir güvenlik açığı olsa da şüpheli siteler girmediğim, şüpheli yazılımlar yüklemediğim müddetçe bir sorun olacağını düşünmüyorum. Yani Microsoft, bu kadar ince eleyip sık dokunmaz ki... |
| Gereksiz yere, bootlader düzeyinde gerilim verdiler yıllarca, millet hangi ISO'yu çalıştırdığını bildiği sürece Secure Boot zaten gereksiz ve ayrıca mevcut/eski makineler haberde de denildiği gibi 2011 sertifikaları ile çalışmaya devam etmesi gerekir. Format/yeni kurulum durumunda da tercihen Secure Boot'u kapatmak veya UEFI Bios sağlayan donanım üreticisinin sonradan 2011 sertifikalarını revoke etmemesini de dileyelim. Microslop'un gereksiz hamleleri işte. |
|
Ya bu konu çok abartıldı. Kimsenin kimseyi zorla yeni cihaz almaya çalıştırdığı yok. 2011 sertifikaları compromised olduğundan böyle bir şey tercih edildi. Microsoft'un sitesinden 2023 sertifikalarını indirin, FAT32 bir usb belleğe atın. BIOS'a girin ve secure boot'a manüel olarak ekleyin bitti gitti. Sonra bir powershell açıp [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023' yazın. Eğer true dönüyorsa (2023 sertifikası yoksa false dönecektir) sertifikaları başarıyla eklediniz. Ben böyle yaptım şimdi sistem 2023 sertifikalarını görüyor bende, Windows güvenliği kısmındaki uyarı da kayboldu... Yakında bir rehber yapacağım bununla ilgili adım adım anlatan. |
1. sayfa
Ayrıca Bkz.Windows 11 artık sorunlu sürücüleri otomatik geri alacak
Üç sertifikanın geçerlilik süresi sona eriyor: 24 Haziran'da Microsoft Corporation KEK CA 2011, 27 Haziran'da Microsoft UEFI CA 2011 ve 19 Ekim'de Microsoft Windows Production PCA 2011. Sonuncusu Windows önyükleyicisini imzaladığı için 19 Ekim en kritik son tarih. Microsoft, Ocak ayında Windows Update aracılığıyla 2023 yerine geçecek sertifikaları dağıtmaya başladı ve bu ayki KB5089549 da dahil olmak üzere her aylık güncellemeyle dağıtımı hızlandırdı.
Güvenli Önyükleme sertifikaları dolan Windows PC'lere ne olacak?
2023 tarihli yeni sertifikalara sahip olmayan bilgisayarlar normal şekilde çalışmaya devam edecek ancak gelecekteki önyükleme düzeyinde güvenlik yamalarını almayacaklar. Desteklenen sürümlerdeki Windows 11 kullanıcıları otomatik olarak güncelleniyor ancak eski donanımlar ve desteklenmeyen Windows 10 PC’ler daha zorlu bir süreçle karşı karşıya.
Microsoft, süresi dolmuş sertifikalara sahip PC’lerin normal şekilde açılmaya ve standart Windows güncellemelerini almaya devam edeceğini söylüyor. Ancak, yeni Güvenli Önyükleme veritabanı güncellemelerini, sertifika iptal listelerini ve yeni keşfedilen önyükleme katmanı güvenlik açıklarına yönelik yamalarını artık almayacaklar. BlackLotus gibi önyükleme düzeyindeki saldırılar özellikle bu katmanı hedef alıyor. Süresi dolmuş sertifikalara sahip bir bilgisayar, firmware düzeyinde gelecekteki tehditlere de açık olacak.
Microsoft'a göre, OEM ortakları 2024'ten beri yeni cihazlara güncellenmiş sertifikalar sağlıyor. Nispeten yeni bir cihazınız varsa, muhtemelen zaten son sertifikaları içeriyordur. 2025 veya daha sonra üretilen Copilot+ bilgisayarlar zaten 2023 sertifikalarını içeriyor ve güncelleme gerektirmiyor.
Secure Boot sertifika durumu nasıl kontrol edilir?
http://www.youtube.com/watch?v=oKAR5oI3Vrs
Kaynak:https://techcommunity.microsoft.com/blog/windows-itpro-blog/act-now-secure-boot-certificates-expire-in-june-2026/4426856
Kaynak:https://support.microsoft.com/en-us/topic/secure-boot-certificate-update-status-in-the-windows-security-app-5ce39986-7dd2-4852-8c21-ef30dd04f046
Kaynak:https://www.notebookcheck.net/Windows-Secure-Boot-certificates-start-expiring-June-24.1304838.0.html
Haberi Portalda Gör