← Voltar

Transição das chaves do Secure Boot entra em fase decisiva

Certificados antigos do Secure Boot expiram em 24 de junho e exigem atenção de fabricantes, distribuições Linux e administradores.

Inicialização segura é verificada antes do carregamento de um computador
Inicialização segura é verificada antes do carregamento de um computador

Três certificados usados na cadeia de confiança do Secure Boot expiram em 24 de junho. A substituição troca chaves datadas de 2011 por certificados mais recentes e envolve Windows, distribuições Linux, fabricantes de computadores e atualizações de firmware.

O Secure Boot verifica as assinaturas dos componentes carregados antes do sistema operacional. Essa barreira dificulta a instalação de bootkits UEFI, capazes de permanecer ativos mesmo após reinstalações do sistema e de iniciar antes das ferramentas convencionais de proteção.

Computadores atualizados devem receber a transição pelos canais normais, mas ambientes corporativos, imagens antigas e máquinas com firmware desatualizado exigem atenção adicional. A verificação precisa considerar sistema, bootloader, firmware e procedimentos de recuperação, evitando tratar a mudança como uma atualização isolada.

Fontes utilizadas

  1. Ars TechnicaContexto técnico sobre a expiração e a cadeia de confiança
  2. Microsoft Secure BootOrientação oficial sobre a atualização dos certificados