Ak ešte stále používate Windows 10, v roku 2026 by ste mali zbystriť pozornosť. Vysvitlo totiž, že systém, ktorý sa blíži ku koncu podpory, má väčší problém, než by sa mohlo zdať. Microsoft začal riešiť špeciálne Secure Boot certifikáty, ktoré sa využívajú na bezpečné zapnutie počítača. Pôvodne boli vydané ešte v roku 2011 a prvé z nich začnú exspirovať už v júni 2026.
Microsoft zároveň vysvetľuje, že zariadenia budú musieť prejsť na nové Secure Boot certifikáty z roku 2023. Týka sa to databázy DB aj kľúčov KEK, teda častí, ktoré rozhodujú o tom, čomu počítač pri štarte dôveruje.
Dobrou správou je, že počítače aj notebooky by mali fungovať naďalej aj po exspirácii certifikátu. Microsoft však upozorňuje, že bez nových certifikátov môže zariadenie prejsť do horšieho bezpečnostného stavu a v budúcnosti nemusí dostávať všetky potrebné aktualizácie.
Čo je Secure Boot?
Secure Boot je bezpečnostná funkcia, ktorá kontroluje, čo sa spúšťa ešte pred samotným Windowsom. Jej úlohou je zabrániť tomu, aby sa do štartu systému dostal neznámy alebo škodlivý kód. Práve preto je dôležitá pri ochrane pred útokmi, ktoré sa snažia ukryť hlboko v systéme ešte pred načítaním antivírusu.
Celý mechanizmus je postavený na dôveryhodných certifikátoch. Ak certifikát exspiruje a počítač nedostane nový, Secure Boot síce nemusí okamžite prestať fungovať, no systém už nebude pripravený na ďalšie, novšie útoky.
Čo by ste mali spraviť?
Ako prvé by ste mali skontrolovať aktualizácie cez Windows Update a nainštalovať všetky dostupné, ktoré vám systém ponúka. Potom sa oplatí pozrieť aj web výrobcu notebooku alebo základnej dosky, či pre váš model neexistuje novší BIOS alebo UEFI firmvér.

Stav Secure Boot sa dá skontrolovať aj priamo vo Windowse. Informáciu o stave si môžete pozrieť v aplikácii Zabezpečenie Windows v časti Zabezpečenie zariadenia a Zabezpečené spustenie. Ak systém hlási problém s certifikátmi, netreba ho ignorovať.
Secure Boot je jedna zo základných vrstiev ochrany moderného PC. Ak zostane zastaraný, nemusíte si to všimnúť hneď, no počítač bude postupne menej pripravený na nové bezpečnostné hrozby a budúce zmeny vo Windowse.

