Содержание
Secure Boot превратился в новую головную боль для владельцев Windows-ПК: 24 июня у части сертификатов безопасности начал истекать срок действия, а обновления Microsoft дошли не до всех систем.
Ситуацию подробно описал PCWorld. Проблема затрагивает не только Windows, но и Linux-системы с Secure Boot. Мы фокусируемся на Windows, потому что именно там сидит основная масса домашних пользователей и офисных машин.
Сертификаты Secure Boot начали истекать 24 июня
Secure Boot проверяет загрузочную цепочку компьютера до старта операционной системы. Эта функция мешает запуску вредоносного кода на раннем этапе, где обычный антивирус часто видит уже последствия, а не причину.

До 24 июня Microsoft заранее раскатывала новые сертификаты Secure Boot. Но часть компьютеров осталась за бортом автоматического обновления. Компания выпускала предупреждения, но не меняла общий курс до даты истечения старых сертификатов.
В день дедлайна Microsoft внезапно расширила автоматические обновления. Формально это помогло части пользователей. На практике добавило путаницы: предупреждения стали выглядеть иначе, а граница между реальным риском и штатным уведомлением стала менее понятной.
Для человека, который собирал ПК со времён Pentium 4 и пережил три версии BIOS, это ещё можно разобрать. Для обычного владельца ноутбука 2018 года — уже нет.
Старые ПК снова оказались в серой зоне поддержки

Главная проблема не в одном просроченном сертификате. Microsoft и другие крупные технологические компании всё чаще привязывают новые механизмы защиты к свежему железу, а пользователи не всегда могут обновлять ПК каждые несколько лет.
Экономика здесь простая и неприятная. Новый ноутбук или системник подорожал, комплектующие тоже не выглядят дешёвыми. На фоне бума ИИ производители активно вкладываются в дата-центры и новые платформы, а старые конфигурации получают меньше внимания.
Такой подход выглядит как запланированное устаревание, но с более жёсткими последствиями. Раньше старый ПК просто медленнее открывал Chrome. Теперь он может пропустить критическое обновление безопасности, которое закрывает атаку на этапе загрузки.
У Microsoft есть телеметрия по конфигурациям, версиям прошивок и установленным обновлениям. Компания видит, какие машины реально стоят у людей на столах. Поэтому хаотичная коммуникация вокруг Secure Boot выглядит особенно странно.

Windows 10 получила ещё год обновлений на фоне давления
Windows 10 тоже попала в эту историю. Microsoft тихо продлила выпуск обновлений безопасности ещё на год, и этот шаг хорошо ложится в общий контекст: парк старых ПК слишком большой, чтобы просто списать его в утиль.
Для пользователей это не подарок, а признание реальности. Многие системы не подходят под требования Windows 11 или работают на железе, которое владельцы пока не готовы менять. При этом от банковских приложений, браузеров и почты никто не отказывается.
Secure Boot должен снижать риск, а не превращать обновление в квест с форумами, UEFI и разными версиями предупреждений. Когда защита зависит от того, разберётся ли пользователь в цепочке сертификатов, система уже проиграла по удобству.
PCWorld отдельно подчёркивает: после расширения автоматических обновлений часть ПК всё равно не получит их автоматически. Первая ключевая дата этой истории уже наступила — срок действия старых сертификатов Secure Boot начал истекать 24 июня.