|
Windows PC'lerde güvenlik krizi: Secure Boot sertifikalarının süresi doluyor!
-
-
zorla yeni çöpe geçirme numarası...
-
Ne zaman birşey yapmaya kalksak ilk sıkıntı çıkaran şey Secure Boot oluyor. İlk kapatılan şeyde o oluyor.
-
Kısacası Linux'e geçin mesajı veriliyor.
_____________________________ -- --Bilgisayar 1--MSI MPG X570 GAMING EDGE WIFI, AMD Ryzen 5900x, G.SKILL Trident Z Neo 64GB (4 x 16GB)DDR4 3600, MSI Radeon 6800 XT, Corsair HX1200, Corsair Air 540, 2x ST8000DM004 Seagate 8TB 5400RPM, WDC WD40EFRX WD RED 4 TB 5400 RPM, KXG50ZNV256G NVMe TOSHIBA 256 GB,Sandisk ULTA NVMe 1 TB, 2x ST1000DM003 1 TB 7200 RPM, SteelSeries RIVAL 100, Audio-Technica ATH-M50x, Samsung 28 UE590D, AOC Q3279VWF -
Konu teknik olduğu için konuyu anlaması zor ama anladığım kadarıyla hem donanımla hem işletim sistemi güncellemesiyle alakalı. Yalnız garip olan, böyle bir şeyin yani sertifikanın varlığından eminim kullanıcıların çoğu haberdar değildir. Ben ilk defa duydum ki yıllardır bilgisayar kullanırım ve ilgiliyim.
< Bu ileti mobil sürüm kullanılarak atıldı >_____________________________ -
TPM çipi denen Microsoft ajanı sağolsun
< Bu ileti iOS uygulamasından atıldı >_____________________________ -
Öyle çok spesifik yazılımlar kullanmıyorsanız gerekmedikçe anakart setup ayarlarından Secure Boot'u kapalı tutun. Zaten bu nanenin bilgisayara bir faydası olmadığı gibi yazılımsal özgürlüğü de iyice kısıtlıyor. Tam olarak Big Brother'lık bir olay.
_____________________________ -
2021 piyasaya çıkışlı,2022 sonu aldığım laptopta bu güvenli önyükleme katman zamazingosu ''eski'' olduğundan,güncelleştirme alması için elde veri yok diyor,windows güvenliği :) Fıkra bu kadar.
-
11.nesil intel işlemci,rtx 30xx ekran kartlı laptobumun güvenlik sertifikası güncellenemiyormuş,muhtemelen eski olduğundan :) Böylelikle ufukta olan windows 12'nin isteyeceği ek sistem gereklilikleri de yavaştan ortaya çıkıyor,diyebilir miyiz?
-
Merhaba, bence Microsoft' un sisteminde bir hata var; çünkü intel Core i5-13420H (13. Nesil, H serisi) işlemcisi olan lenovo laptop' umu 4 ay önce yeni aldım, güvenli boot açık değildi, yeni açtım, bende de "güncelleştirme için yeterli veri yok" diyor, mantıksız bence, her zamanki microsoft hataları.
SON DURUM:
İlginçtir Şimdi güncelleme geldi, güvenlik bölümünde "güvenlik sertifikaları güncellendi" görünüyor. Secure boot' u yeni açtığım için herhalde (dün açmıştım) bir gün sonra güncelliyor. Hele diyordum; yepyeni bilgisayar da böyle bir şey olamaz diye...
Secure boot özelliğini yeni açanlar 1 gün sabretsin, anlık bilgi yanlış olabiliyor.
< Bu mesaj bu kişi tarafından değiştirildi kayamtky -- 27 Mayıs 2026; 12:59:20 >
-
Haberde 2011 yılında verilen sertifikaların süresinin bu yıl dolacağı ve 2023 yılında yayımlanan sertifikalara destek verilmeye devam edileceğinden bahsedilmiş.Benim buradan anladığım microsoft 2011-2023 arası hiç sertifika yayımlamamış,burası ilginç.İşlemcim ve anakartım 2021 ilk üretimli olduğundan 2023 sertifikasyonunu ıskalamam olağan ki microsoft atıyorum 2-3 yılda bir sertifika yenileseydi,mesela 2020 yılına ait bir sertifika olsaydı,muhtemelen benim PC'im belli bir süre daha destek görürdü.Sizin mevzunuzda ise üretici görece eski temelli bir anakart kullandı ise veya yine maliyet odaklı birkaç dolar microsoft'a verip güncel sertifika almaktan kaçındı ise PC'nizin sertifika desteği dışında kalması olağan.Bu konuya yeterince ilgi gösterilmemiş.Aslında insanlar kendi donanım yapılandırmaları ve sertifika desteklerinin olup olmadığını yanıt olarak konuya yazsalar kafamızdaki daha çok soru işareti kalkardı.
_____________________________
-
İleride daha da sorun çıkarırsa "secure boot" özelliğini kapatırım olur biter, zaten şu anda eski sertifikayla topal vaziyette, kapalı olması bir güvenlik açığı olsa da şüpheli siteler girmediğim, şüpheli yazılımlar yüklemediğim müddetçe bir sorun olacağını düşünmüyorum.
Yani Microsoft, bu kadar ince eleyip sık dokunmaz ki...
< Bu mesaj bu kişi tarafından değiştirildi kayamtky -- 26 Mayıs 2026; 12:17:34 >
-
Gereksiz yere, bootlader düzeyinde gerilim verdiler yıllarca, millet hangi ISO'yu çalıştırdığını bildiği sürece Secure Boot zaten gereksiz ve ayrıca mevcut/eski makineler haberde de denildiği gibi 2011 sertifikaları ile çalışmaya devam etmesi gerekir. Format/yeni kurulum durumunda da tercihen Secure Boot'u kapatmak veya UEFI Bios sağlayan donanım üreticisinin sonradan 2011 sertifikalarını revoke etmemesini de dileyelim. Microslop'un gereksiz hamleleri işte.
< Bu mesaj bu kişi tarafından değiştirildi programmer_onur -- 27 Mayıs 2026; 1:10:12 >
< Bu ileti mini sürüm kullanılarak atıldı > -
Ya bu konu çok abartıldı. Kimsenin kimseyi zorla yeni cihaz almaya çalıştırdığı yok. 2011 sertifikaları compromised olduğundan böyle bir şey tercih edildi. Microsoft'un sitesinden 2023 sertifikalarını indirin, FAT32 bir usb belleğe atın. BIOS'a girin ve secure boot'a manüel olarak ekleyin bitti gitti. Sonra bir powershell açıp
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'
yazın. Eğer true dönüyorsa (2023 sertifikası yoksa false dönecektir) sertifikaları başarıyla eklediniz. Ben böyle yaptım şimdi sistem 2023 sertifikalarını görüyor bende, Windows güvenliği kısmındaki uyarı da kayboldu...
Yakında bir rehber yapacağım bununla ilgili adım adım anlatan.
< Bu mesaj bu kişi tarafından değiştirildi wakari_mayo -- 7 Temmuz 2026; 11:6:21 >_____________________________
En Beğenilen Yanıtlar
|
zorla yeni çöpe geçirme numarası...
|
|
Ne zaman birşey yapmaya kalksak ilk sıkıntı çıkaran şey Secure Boot oluyor. İlk kapatılan şeyde o oluyor.
|
Bu mesaj IP'si ile atılan mesajları ara Bu kullanıcının son IP'si ile atılan mesajları ara Bu mesaj IP'si ile kullanıcı ara Bu kullanıcının son IP'si ile kullanıcı ara
KAPAT X




Yeni Kayıt

Konudaki Resimler



kullanıcısına yanıt






