Teknoloji

Windows Update’te sessiz bir güvenlik değişikliği başladı

Microsoft, Windows’ta açılış güvenliğini ilgilendiren Secure Boot sertifikalarını yeniliyor ve bu değişim her kullanıcıyı etkiliyor.
windows

Microsoft, Windows ekosisteminde uzun süredir sessizce çalışan ama kritik öneme sahip bir güvenlik bileşeni için süreci resmen başlattı. Şirket, Secure Boot kapsamında kullanılan ve ilk kez 2011 yılında devreye alınan dijital sertifikaları yeniliyor. Güncelleme, doğrudan Windows Update üzerinden dağıtılıyor ve belirli sistemlerde ek donanım yazılımı güncellemesi gerektirebiliyor. Burada temel mesele, eski sertifikaların güvenlik açısından artık yeterli görülmemesi.

Secure Boot, Windows’un açılış aşamasında yalnızca imzalı ve güvenilir kodların çalışmasına izin veriyor. Böylece işletim sistemi yüklenmeden önce devreye girebilen zararlı yazılımların önü kesiliyor. Microsoft bu mekanizmayı yıllar içinde daha da genişletti; süreç, Microsoft tarafından geliştirilen Windows 11 için kurulum şartı hâline geldi. Bunun yanında rekabetçi çok oyunculu oyunlarda kullanılan anti-cheat sistemleri de Secure Boot’a bağımlı çalışıyor; ValorantCall of Duty: Black Ops 6Call of Duty: Black Ops 7 ve Battlefield 6 bu liste içinde yer alıyor.

Microsoft’un verdiği bilgiye göre, yeni sertifikalar yüklenmediğinde sistemler çalışmayı sürdürüyor. Ne var ki bu noktadan sonra Windows, “azaltılmış güvenlik” olarak tanımlanan bir seviyeye geçiyor. Bu seviye, gelecekte sunulacak önyükleme tabanlı güvenlik önlemlerinin alınamaması anlamına geliyor. Başka bir ifadeyle, daha eski Windows bileşenlerini hedef alan zararlı yazılımlar karşısında koruma katmanı giderek zayıflıyor.

Bu tablo, özellikle uzun süre güncelleme almadan kullanılan bilgisayarlar için önem taşıyor. Microsoft, destek dışı Windows sürümlerinin bu yeni Secure Boot sertifikalarını almayacağını açıkça belirtiyor. Güncelleme yalnızca Windows 11 sistemlere ve Genişletilmiş Güvenlik Güncellemeleri (ESU) kapsamında tutulan Windows 10 bilgisayarlara ulaşıyor. Burada işletim sistemi tercihi, doğrudan güvenlik seviyesiyle bağlantılı hâle geliyor.

Microsoft sertifika değişimini neden şimdi devreye alıyor

Microsoft cephesinde bu yenileme, tek seferlik bir hamle olarak kalmayacak. Şirket, kriptografik güvenliğin zaman içinde değiştiğini ve sertifikaların belirli aralıklarla güncellenmesi gerektiğini vurguluyor. Eski sertifikalar, yeterince güçlü olsalar bile modern saldırı teknikleri karşısında potansiyel zayıf halka hâline gelebiliyor. Bu nedenle mevcut sertifikalar devreden çıkarılıyor ve yeni anahtarlar sisteme ekleniyor.

Dağıtım süreci büyük ölçüde otomatik ilerliyor. Çoğu kullanıcı, Windows Update’i kontrol ettiğinde yeni Secure Boot sertifikalarını içeren güncellemeyi doğrudan görebiliyor. Bunun yanında bazı sistemler, anakart ya da cihaz üreticisinin yayınladığı bir UEFI/BIOS güncellemesine ihtiyaç duyabiliyor. Microsoft, bu noktada Dell ve HP gibi büyük üreticilerle birlikte çalıştığını ve geçişin sorunsuz ilerlemesi için koordinasyon sağladığını aktarıyor.

2024 yılında üretilen birçok yeni bilgisayar, güncel Secure Boot sertifikalarıyla birlikte piyasaya çıktı. Şirket, geçen yıl sevk edilen cihazların neredeyse tamamında bu sertifikaların hazır olduğunu ifade ediyor. Kurumsal tarafta ise BT ekipleri, bu değişiklik konusunda daha önce bilgilendirildi ve geçiş planları buna göre şekillendirildi.

Önümüzdeki aylarda Windows Security uygulaması içinde Secure Boot sertifikalarının durumu daha net biçimde izlenebilecek. Böylece sistemde hangi sertifikanın aktif olduğu ve güncellemenin uygulanıp uygulanmadığı doğrudan görülebilecek.

Haberleri Kaçırma! Teknoblog'u Google Arama'da tercihli kaynağın yap ve En Çok Okunan Haberler'de bizi daha sık gör.
Tercihli Kaynak Ekle
📡 Teknoblog'u takip et Teknoloji gündemini kaçırmamak için 📰 Google Haberler'e ekle, 💬 WhatsApp kanalımıza katıl, ▶ YouTube'a abone ol, 📷 Instagram'da ve 𝕏 X'te bizi takip et.

Hepsiburada Satıcılı Seçili Casper Bilgisayarlarda Sepette %5 İndirim

Casper Nirvana A80.1362-DF00X-V-S Intel Core i7 13620H 32GB 1TB SSD Freedos 23.8\" All In One Bilgisayar
Casper Excalibur G870 Intel Core i7 13620H 32GB 1TB RTX5060 Windows 11 Home 15.6\\\" 165Hz G870.1362-DF60A-C
Casper Excalibur G870 Intel Core i7 13620H 24GB 1TB SSD RTX5060 Freedos 15.6\" 165Hz G870.1362-CF60X-C
Casper Nirvana X650 Intel Core i5 13420H 16GB 500GB SSD Freedos 15.6\" Taşınabilir Bilgisayar X650.1342-BV00X-G-F
Casper Excalibur G915 Intel Core i7 13620H 32GB 1TB SSD RTX5060 Freedos 16\" 165Hz Taşınabilir Bilgisayar G915.1362-DF60X-C

Teknoblog'un satış ortaklıkları vardır. Bunlar, editoryal içeriği etkilemez, ancak Teknoblog, satış ortaklığı bağlantıları üzerinden satın alınan ürünler için komisyon kazanabilir.