
Microsoft ได้ออกคำเตือนเกี่ยวกับการเปลี่ยนแปลงด้านความปลอดภัยที่กำลังจะเกิดขึ้น ซึ่งอาจส่งผลกระทบอย่างเงียบๆ ต่อพีซี Windows หลายล้านเครื่องในปีหน้า ที่นี่เรากำลังพูดถึง Secure Boot ซึ่งเป็นการป้องกันระดับต่ำที่จะตรวจสอบความสมบูรณ์ของระบบก่อนที่ Windows จะเริ่มทำงานด้วยซ้ำ
Microsoft เตรียมการหมดอายุใบรับรอง Secure Boot ในเดือนมิถุนายน 2569
ในบล็อกโพสต์โดยเฉพาะ Microsoft ได้ยืนยันอีกครั้งว่าใบรับรอง Secure Boot ดั้งเดิมซึ่งเปิดตัวครั้งแรกเมื่อกว่าทศวรรษที่แล้ว จะเริ่มหมดอายุในเดือนมิถุนายน 2026 เมื่อถึงวันตัดสิทธิ์ อุปกรณ์ที่ยังไม่ได้เปลี่ยนไปใช้ใบรับรองที่ใหม่กว่าจะไม่ล้มเหลวกะทันหัน Windows จะยังคงบูตอยู่ และแอปต่างๆ จะยังคงทำงานอยู่ แต่การรักษาความปลอดภัยจะไม่เหมือนเดิม
ตามข้อมูลของ Microsoft ระบบที่ได้รับผลกระทบจะเข้าสู่โหมดการป้องกันที่ลดลง นั่นหมายความว่าการป้องกันระดับบูทในอนาคตอาจไม่สามารถใช้ได้อีกต่อไป ส่งผลให้อุปกรณ์ต่างๆ ถูกเปิดเผยมากขึ้นเมื่อมีภัยคุกคามใหม่ๆ เกิดขึ้น สำหรับผู้ที่ไม่ทราบ Secure Boot จะทำงานที่ชั้นเฟิร์มแวร์ ได้รับการออกแบบมาเพื่อหยุดการโหลดโค้ดที่เป็นอันตรายก่อนที่ระบบปฏิบัติการจะมีโอกาสตอบสนอง อย่างไรก็ตาม เมื่อเวลาผ่านไป อายุของข้อมูลประจำตัวในการเข้ารหัสลับ
Microsoft กล่าวว่าการเก็บใบรับรองที่ล้าสมัยจะทำให้ห่วงโซ่ความน่าเชื่อถือทั้งหมดอ่อนแอลงในที่สุด เพื่อหลีกเลี่ยงปัญหาดังกล่าว จึงมีการกระจายใบรับรองที่อัปเดตแล้วผ่านการอัปเดต Windows รายเดือนมาตรฐานบนระบบปฏิบัติการเวอร์ชันที่รองรับ สำหรับผู้ใช้ส่วนใหญ่ การเปลี่ยนแปลงจะเกิดขึ้นโดยอัตโนมัติและไม่จำเป็นต้องมีการโต้ตอบ
ความเสี่ยงสำหรับระบบที่ไม่รองรับและฮาร์ดแวร์รุ่นเก่า
น่าสังเกตว่าระบบที่ใช้ Windows เวอร์ชันที่ไม่รองรับจะไม่ได้รับการอัพเดต ซึ่งรวมถึงพีซีที่ใช้ Windows 10 ที่ไม่ได้เข้าร่วมโปรแกรม Extended Security Updates ของ Microsoft แม้ว่าพีซีเหล่านั้นอาจทำงานต่อไปได้ แต่จะถูกล็อคไม่ให้ใช้การป้องกัน Secure Boot ในอนาคต
Microsoft ตั้งข้อสังเกตว่าสิ่งนี้อาจนำไปสู่ปัญหาความเข้ากันได้ตามมา เฟิร์มแวร์ ฮาร์ดแวร์ หรือซอฟต์แวร์ที่ขึ้นอยู่กับความปลอดภัยใหม่อาจปฏิเสธที่จะโหลดบนระบบที่ติดอยู่กับข้อมูลประจำตัวที่หมดอายุ เบื้องหลัง Microsoft ได้ประสานงานกับผู้ผลิตพีซีรายใหญ่เพื่อให้การเปิดตัวเป็นไปอย่างราบรื่น Dell, HP และ Lenovo กล่าวว่าอุปกรณ์รุ่นใหม่มาพร้อมกับใบรับรองที่อัปเดตแล้ว ซึ่งครอบคลุมระบบส่วนใหญ่ที่เปิดตัวตั้งแต่ปี 2024
ในขณะเดียวกัน พีซีรุ่นเก่าอาจต้องมีการอัปเดตเฟิร์มแวร์แยกต่างหากจากผู้ผลิตก่อนที่ Windows จะสามารถใช้ใบรับรองใหม่ได้ Microsoft เรียกร้องให้ผู้ใช้ตรวจสอบหน้าสนับสนุน OEM และอัปเดตเฟิร์มแวร์ให้เป็นปัจจุบัน นั่นไม่ใช่ทั้งหมด บริษัทกล่าวว่าในอีกไม่กี่เดือนข้างหน้า Windows จะแสดงสถานะใบรับรองภายในแอป Windows Security ซึ่งจะทำให้ผู้ใช้มองเห็นได้ชัดเจนยิ่งขึ้น
*️⃣ ลิงค์ที่มา:
คำเตือนเกี่ยวกับการเปลี่ยนแปลงความปลอดภัยที่กำลังจะเกิดขึ้น , Secure Boot, โพสต์ในบล็อกเฉพาะ จะเข้าสู่โหมดการป้องกันที่ลดลง โดยเผยแพร่ผ่านการอัปเดต Windows รายเดือนมาตรฐาน โปรแกรม Extended Security Updates ของ Microsoft