Arama butonu
Bu konudaki kullanıcılar: 1 misafir, 1 mobil kullanıcı
13
Cevap
775
Tıklama
2
Öne Çıkarma
Windows PC'lerde güvenlik krizi: Secure Boot sertifikalarının süresi doluyor!
E
3 ay (6021 mesaj)
Yarbay
Konu Sahibi

Windows PC'lerde güvenlik krizi: Secure Boot sertifikalarının süresi doluyor!
2011 yılından beri tasarlanan ve üretilen her Windows bilgisayar, Güvenli Önyükleme adı verilen bir özelliği destekliyor. Windows 10 ve Windows 11 ile gelen yeni bilgisayarlarda varsayılan olarak açık olan bu özellik, yalnızca güvenilir yazılımların başlangıçta çalışmasına izin veren bir bekçi görevi görüyor. Birisi işletim sistemini kurcalamaya veya alternatif bir cihazdan önyükleme yapmaya çalışırsa, Güvenli Önyükleme bu girişimi engelliyor. Kötü bir gelişme olarak, Secure Boot sertifikalarının geçerlilik süresi 24 Haziran’da doluyor.



Ayrıca Bkz.Windows 11 artık sorunlu sürücüleri otomatik geri alacak



Üç sertifikanın geçerlilik süresi sona eriyor: 24 Haziran'da Microsoft Corporation KEK CA 2011, 27 Haziran'da Microsoft UEFI CA 2011 ve 19 Ekim'de Microsoft Windows Production PCA 2011. Sonuncusu Windows önyükleyicisini imzaladığı için 19 Ekim en kritik son tarih. Microsoft, Ocak ayında Windows Update aracılığıyla 2023 yerine geçecek sertifikaları dağıtmaya başladı ve bu ayki KB5089549 da dahil olmak üzere her aylık güncellemeyle dağıtımı hızlandırdı.



Güvenli Önyükleme sertifikaları dolan Windows PC'lere ne olacak?



2023 tarihli yeni sertifikalara sahip olmayan bilgisayarlar normal şekilde çalışmaya devam edecek ancak gelecekteki önyükleme düzeyinde güvenlik yamalarını almayacaklar. Desteklenen sürümlerdeki Windows 11 kullanıcıları otomatik olarak güncelleniyor ancak eski donanımlar ve desteklenmeyen Windows 10 PC’ler daha zorlu bir süreçle karşı karşıya.



Microsoft, süresi dolmuş sertifikalara sahip PC’lerin normal şekilde açılmaya ve standart Windows güncellemelerini almaya devam edeceğini söylüyor. Ancak, yeni Güvenli Önyükleme veritabanı güncellemelerini, sertifika iptal listelerini ve yeni keşfedilen önyükleme katmanı güvenlik açıklarına yönelik yamalarını artık almayacaklar. BlackLotus gibi önyükleme düzeyindeki saldırılar özellikle bu katmanı hedef alıyor. Süresi dolmuş sertifikalara sahip bir bilgisayar, firmware düzeyinde gelecekteki tehditlere de açık olacak.



Microsoft'a göre, OEM ortakları 2024'ten beri yeni cihazlara güncellenmiş sertifikalar sağlıyor. Nispeten yeni bir cihazınız varsa, muhtemelen zaten son sertifikaları içeriyordur. 2025 veya daha sonra üretilen Copilot+ bilgisayarlar zaten 2023 sertifikalarını içeriyor ve güncelleme gerektirmiyor.



Secure Boot sertifika durumu nasıl kontrol edilir?



Windows PC'lerde güvenlik krizi: Secure Boot sertifikalarının süresi doluyor!
Son Windows 11 güncellemesi, güvenlik sertifikalarının durumunu kontrol etmenin basit bir yolunu sunuyor. Windows Güvenliği uygulamasında Cihaz Güvenliği sayfasını seçin ve “Güvenli önyükleme” bölümüne bakın. Burada "Tüm gerekli sertifika güncelleştirmeleri uygulandı" yazan bir mesaj görüyorsanız, sorun yok demektir.






Kaynak:https://techcommunity.microsoft.com/blog/windows-itpro-blog/act-now-secure-boot-certificates-expire-in-june-2026/4426856
Kaynak:https://support.microsoft.com/en-us/topic/secure-boot-certificate-update-status-in-the-windows-security-app-5ce39986-7dd2-4852-8c21-ef30dd04f046
Kaynak:https://www.notebookcheck.net/Windows-Secure-Boot-certificates-start-expiring-June-24.1304838.0.html

 Haberi Portalda Gör

zorla yeni çöpe geçirme numarası...
Yoruma Git
manqouzx - 3 ay +11
Ne zaman birşey yapmaya kalksak ilk sıkıntı çıkaran şey Secure Boot oluyor. İlk kapatılan şeyde o oluyor.
Yoruma Git
cryptdlg - 3 ay +7
M
3 ay (441 mesaj)
Yüzbaşı

zorla yeni çöpe geçirme numarası...




C
3 ay (8071 mesaj)
Yarbay

Ne zaman birşey yapmaya kalksak ilk sıkıntı çıkaran şey Secure Boot oluyor. İlk kapatılan şeyde o oluyor.




S
3 ay (18206 mesaj)
Yarbay

Kısacası Linux'e geçin mesajı veriliyor.



B
3 ay (21129 mesaj)
Yarbay

Konu teknik olduğu için konuyu anlaması zor ama anladığım kadarıyla hem donanımla hem işletim sistemi güncellemesiyle alakalı. Yalnız garip olan, böyle bir şeyin yani sertifikanın varlığından eminim kullanıcıların çoğu haberdar değildir. Ben ilk defa duydum ki yıllardır bilgisayar kullanırım ve ilgiliyim.



< Bu ileti mobil sürüm kullanılarak atıldı >
Bu mesaja 1 cevap geldi.
A
3 ay (396 mesaj)
Yüzbaşı

TPM çipi denen Microsoft ajanı sağolsun



< Bu ileti iOS uygulamasından atıldı >


Bu mesajda bahsedilenler: @bkaakco
N
3 ay (18049 mesaj)
Yarbay

Öyle çok spesifik yazılımlar kullanmıyorsanız gerekmedikçe anakart setup ayarlarından Secure Boot'u kapalı tutun. Zaten bu nanenin bilgisayara bir faydası olmadığı gibi yazılımsal özgürlüğü de iyice kısıtlıyor. Tam olarak Big Brother'lık bir olay.



B
3 ay (3009 mesaj)
Yarbay

2021 piyasaya çıkışlı,2022 sonu aldığım laptopta bu güvenli önyükleme katman zamazingosu ''eski'' olduğundan,güncelleştirme alması için elde veri yok diyor,windows güvenliği :) Fıkra bu kadar.



Bu mesaja 1 cevap geldi.
B
3 ay (3009 mesaj)
Yarbay

11.nesil intel işlemci,rtx 30xx ekran kartlı laptobumun güvenlik sertifikası güncellenemiyormuş,muhtemelen eski olduğundan :) Böylelikle ufukta olan windows 12'nin isteyeceği ek sistem gereklilikleri de yavaştan ortaya çıkıyor,diyebilir miyiz?




K
3 ay (3358 mesaj)
Yarbay

Merhaba, bence Microsoft' un sisteminde bir hata var; çünkü intel Core i5-13420H (13. Nesil, H serisi) işlemcisi olan lenovo laptop' umu 4 ay önce yeni aldım, güvenli boot açık değildi, yeni açtım, bende de "güncelleştirme için yeterli veri yok" diyor, mantıksız bence, her zamanki microsoft hataları.

SON DURUM:
İlginçtir Şimdi güncelleme geldi, güvenlik bölümünde "güvenlik sertifikaları güncellendi" görünüyor. Secure boot' u yeni açtığım için herhalde (dün açmıştım) bir gün sonra güncelliyor. Hele diyordum; yepyeni bilgisayar da böyle bir şey olamaz diye...
Secure boot özelliğini yeni açanlar 1 gün sabretsin, anlık bilgi yanlış olabiliyor.





< Bu mesaj bu kişi tarafından değiştirildi kayamtky -- 27 Mayıs 2026; 12:59:20 >

Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @berkcombil
B
3 ay (3009 mesaj)
Yarbay

Haberde 2011 yılında verilen sertifikaların süresinin bu yıl dolacağı ve 2023 yılında yayımlanan sertifikalara destek verilmeye devam edileceğinden bahsedilmiş.Benim buradan anladığım microsoft 2011-2023 arası hiç sertifika yayımlamamış,burası ilginç.İşlemcim ve anakartım 2021 ilk üretimli olduğundan 2023 sertifikasyonunu ıskalamam olağan ki microsoft atıyorum 2-3 yılda bir sertifika yenileseydi,mesela 2020 yılına ait bir sertifika olsaydı,muhtemelen benim PC'im belli bir süre daha destek görürdü.Sizin mevzunuzda ise üretici görece eski temelli bir anakart kullandı ise veya yine maliyet odaklı birkaç dolar microsoft'a verip güncel sertifika almaktan kaçındı ise PC'nizin sertifika desteği dışında kalması olağan.Bu konuya yeterince ilgi gösterilmemiş.Aslında insanlar kendi donanım yapılandırmaları ve sertifika desteklerinin olup olmadığını yanıt olarak konuya yazsalar kafamızdaki daha çok soru işareti kalkardı.


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @kayamtky
K
3 ay (3358 mesaj)
Yarbay

İleride daha da sorun çıkarırsa "secure boot" özelliğini kapatırım olur biter, zaten şu anda eski sertifikayla topal vaziyette, kapalı olması bir güvenlik açığı olsa da şüpheli siteler girmediğim, şüpheli yazılımlar yüklemediğim müddetçe bir sorun olacağını düşünmüyorum.
Yani Microsoft, bu kadar ince eleyip sık dokunmaz ki...





< Bu mesaj bu kişi tarafından değiştirildi kayamtky -- 26 Mayıs 2026; 12:17:34 >



Bu mesajda bahsedilenler: @berkcombil
P
3 ay (59561 mesaj)
Yarbay

Gereksiz yere, bootlader düzeyinde gerilim verdiler yıllarca, millet hangi ISO'yu çalıştırdığını bildiği sürece Secure Boot zaten gereksiz ve ayrıca mevcut/eski makineler haberde de denildiği gibi 2011 sertifikaları ile çalışmaya devam etmesi gerekir. Format/yeni kurulum durumunda da tercihen Secure Boot'u kapatmak veya UEFI Bios sağlayan donanım üreticisinin sonradan 2011 sertifikalarını revoke etmemesini de dileyelim. Microslop'un gereksiz hamleleri işte.





< Bu mesaj bu kişi tarafından değiştirildi programmer_onur -- 27 Mayıs 2026; 1:10:12 >

< Bu ileti mini sürüm kullanılarak atıldı >

W
geçen ay (801 mesaj)
Yüzbaşı

Ya bu konu çok abartıldı. Kimsenin kimseyi zorla yeni cihaz almaya çalıştırdığı yok. 2011 sertifikaları compromised olduğundan böyle bir şey tercih edildi. Microsoft'un sitesinden 2023 sertifikalarını indirin, FAT32 bir usb belleğe atın. BIOS'a girin ve secure boot'a manüel olarak ekleyin bitti gitti. Sonra bir powershell açıp

[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

yazın. Eğer true dönüyorsa (2023 sertifikası yoksa false dönecektir) sertifikaları başarıyla eklediniz. Ben böyle yaptım şimdi sistem 2023 sertifikalarını görüyor bende, Windows güvenliği kısmındaki uyarı da kayboldu...

Yakında bir rehber yapacağım bununla ilgili adım adım anlatan.





< Bu mesaj bu kişi tarafından değiştirildi wakari_mayo -- 7 Temmuz 2026; 11:6:21 >

DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.