التكنولوجيا اليومية
·16/02/2026
يقترب موعد نهائي حاسم لمستخدمي ويندوز، حيث قد تصبح أعداد كبيرة من أجهزة الكمبيوتر غير قادرة على الإقلاع بدءًا من يونيو 2026. تنبع هذه المشكلة من انتهاء صلاحية شهادات التشفير طويلة الأمد للتمهيد الآمن (Secure Boot)، وهي مكون حيوي للتحقق من عملية بدء تشغيل النظام. بدون شهادات محدثة، قد يتم رفض تحديثات مستوى التمهيد المستقبلية، مما يؤدي إلى فشل الإقلاع في الأجهزة المتأثرة.
التمهيد الآمن هو ميزة أمان مدمجة في البرامج الثابتة لـ UEFI لجهاز الكمبيوتر. قبل تحميل ويندوز والبرامج الهامة الأخرى، يتحقق من أن مكونات التمهيد الأساسية، مثل مدير تمهيد ويندوز، موقعة رقميًا من قبل سلطة موثوقة. تعتمد عملية التحقق هذه على مجموعة من شهادات التشفير المخزنة داخل البرامج الثابتة. إذا لم يتم التعرف على هذه الشهادات أو انتهت صلاحيتها، يتم إيقاف عملية التمهيد لمنع تحميل البرامج غير الموثوق بها.
يتضمن نظام الثقة عدة قواعد بيانات، بما في ذلك DB (قاعدة بيانات التوقيعات المصرح بها) التي تسرد محملات التمهيد الموثوق بها، و KEK (قاعدة بيانات مفتاح تبادل المفاتيح) التي تتحكم في من يمكنه تحديث DB. تحتوي الشهادات على تواريخ انتهاء صلاحية كإجراء أمني لمنع الاعتماد طويل الأجل على مفاتيح قد تكون معرضة للخطر.
تم إنشاء العديد من شهادات التمهيد الآمن المستخدمة حاليًا في عام 2011 ومن المقرر أن تنتهي صلاحيتها في عام 2026. الشهادات الرئيسية المتأثرة هي:
بينما قد لا تفشل الأنظمة على الفور عند انتهاء صلاحية الشهادات، فإن التحديثات المستقبلية التي تعتمد على شهادات 2023 الأحدث قد تسبب فشل الإقلاع إذا لم تتمكن البرامج الثابتة لجهاز الكمبيوتر من التحقق منها. أصبح هذا ذا صلة بشكل خاص بعد استجابة مايكروسوفت لبرنامج BlackLotus UEFI bootkit، حيث تم تطبيق متطلبات تمهيد آمن أكثر صرامة.
بدأت مايكروسوفت في طرح تدريجي للشهادات الجديدة، بدءًا من الأنظمة التي تعتبر ذات ثقة عالية، وتتميز ببرامج ثابتة حديثة وسجلات تحديث مستقرة. يتم تسليم هذه التحديثات عبر Windows Update ولكنها تتطلب تعاونًا من البرامج الثابتة للنظام للتثبيت. يتم تضمين الأجهزة الافتراضية التي تستخدم UEFI Secure Boot في هذا الانتقال.
للتأكد من أن جهاز الكمبيوتر الخاص بك يظل قابلاً للإقلاع، يجب على المستخدمين اتخاذ الخطوات التالية:
AvailableUpdates في السجل.بينما تعمل مايكروسوفت على أتمتة هذا الانتقال، قد يحتاج المستخدمون الذين لديهم أنظمة أقدم أو تكوينات محددة إلى التأكد بنشاط من أن أجهزتهم مستعدة لانتهاء صلاحية الشهادات القادمة.









