مايكروسوفت تغير مفاتيح أمان Secure Boot لأول مرة منذ 15 عاماً: ما الذي يجب عليك فعله؟

تاريخ النشر: آخر تحديث: وقت القراءة:
للقراءة
عدد الكلمات:
كلمة
عدد التعليقات: 0 تعليق
نبذة عن المقال: تعرف على تحديث مفاتيح Secure Boot من مايكروسوفت لأول مرة منذ 2011. مواعيد انتهاء الصلاحية، التأثير على ويندوز ولينكس، وخطوات ما يجب فعله لحماية جهازك.

مايكروسوفت تغير مفاتيح أمان Secure Boot لأول مرة منذ 15 عاماً: ما الذي يجب عليك فعله؟

شعار Secure Boot مع رمز قفل ومفاتيح تشفير تعكس تحديث الأمان من مايكروسوفت

هل تعلم أن "قفل الأمان" الذي يحمي جهازك أثناء بدء التشغيل لم يتغير منذ عام 2011؟ نحن نتحدث عن تقنية Secure Boot التي تمنع البرمجيات الخبيثة (Bootkits) من السيطرة على الجهاز قبل إقلاع الويندوز[reference:0]. في خطوة أمنية ضخمة، أعلنت مايكروسوفت عن بدء طرح "مفاتيح تشفير" (Certificates) جديدة كلياً لأجهزة الويندوز، وذلك استعداداً لانتهاء صلاحية المفاتيح القديمة في عام 2026[reference:1]. في Top Service، نوضح لك ما يعنيه هذا التحديث لجهازك وهل يجب عليك القلق.

💡 فكرة التحديث: لأول مرة منذ 15 عاماً، تستبدل مايكروسوفت شهادات Secure Boot القديمة (2011) بأخرى جديدة (2023) لضمان استمرار حماية أجهزة الويندوز للعقد القادم[reference:2].

🔥 أبرز ما في تحديث Secure Boot

📅 انتهاء صلاحية الشهادات القديمة: ثلاث شهادات رئيسية تنتهي بين يونيو وأكتوبر 2026[reference:3].
🔄 شهادات جديدة: استبدالها بـ 4 شهادات جديدة من 2023 (KEK 2K CA 2023، UEFI CA 2023 وغيرها)[reference:4].
🖥️ تحديث تلقائي: الأجهزة المدعومة تتلقى التحديث عبر Windows Update بشكل تلقائي[reference:5].
🐧 تأثير على لينكس: قد تواجه أنظمة الإقلاع المزدوج (Dual Boot) مشاكل، ويُنصح بتحديث التوزيعة[reference:6].

🔑 لماذا هذا التحديث الآن؟

المفاتيح الحالية المستخدمة في العالم كله تسمى "Windows Production CA 2011" وكما يوحي الاسم، فهي موجودة منذ أكثر من عقد[reference:7]. هذه الشهادات الرقمية لها "تاريخ انتهاء صلاحية" يحل في عام 2026.

📅 مواعيد انتهاء الصلاحية:
  • Microsoft Corporation KEK CA 2011: انتهت في 24 يونيو 2026[reference:8].
  • Microsoft UEFI CA 2011: انتهت في 27 يونيو 2026[reference:9].
  • Microsoft Windows Production PCA 2011: تنتهي في 19 أكتوبر 2026[reference:10].

لضمان عدم توقف ملايين الأجهزة عن العمل فجأة، بدأت مايكروسوفت الآن في طرح المفاتيح البديلة (Windows UEFI CA 2023) بشكل تدريجي لتحديث "بوابة الأمان" (UEFI) في أجهزتنا[reference:11].

📡 كيف سيصل التحديث إليك؟ (خطة مايكروسوفت)

مايكروسوفت تعلم أن العبث في ملفات الـ Boot أمر حساس جداً، لذا قررت طرح التحديث على مراحل[reference:12]:

  • المرحلة الحالية (اختيارية): التحديث متاح الآن عبر Windows Update، لكنه لا يثبت نفسه تلقائياً لتغيير المفاتيح، بل يجهز النظام فقط[reference:13].
  • مرحلة التوافق: سيتم التأكد من أن التحديث لا يتعارض مع برامج الإقلاع الأخرى (مثل Linux Grub إذا كنت تستخدم نظامين)[reference:14].
  • المرحلة الإلزامية (بعد 2026): سيصبح التحديث إجبارياً ولن تعمل المفاتيح القديمة بعدها[reference:15].

🐧 هل سيؤثر ذلك على مستخدمي Linux (Dual Boot)؟

هذا هو السؤال الأهم. بما أن العديد من توزيعات لينكس تعتمد على مفاتيح مايكروسوفت للإقلاع عبر Secure Boot، فإن تغيير المفاتيح قد يسبب مشاكل[reference:16].

⚠️ تنبيه هام:
أكدت مايكروسوفت أنها تعمل مع شركائها من مطوري لينكس ومصنعي الأجهزة (OEMs) لتحديث ملفات الإقلاع (Shim Bootloaders) لتتوافق مع المفاتيح الجديدة[reference:17]. ولكن، كإجراء احترازي، تأكد دائماً من تحديث توزيعة اللينكس الخاصة بك قبل قبول أي تحديثات BIOS/Firmware جذرية في الفترة القادمة[reference:18].

🔐 ماذا عن BitLocker؟

تغيير مفاتيح Secure Boot قد يؤدي أحياناً إلى تفعيل وضع الاسترداد (Recovery Mode) في تشفير BitLocker[reference:19]. رغم أن التحديث مصمم ليكون سلساً، إلا أننا ننصحك دائماً بالاحتفاظ بمفتاح استرداد BitLocker (Recovery Key) في مكان آمن خارج الجهاز.

🔒

تحديث Secure Boot – ما يجب فعله

📌 الشهادات القديمة: 2011 (تنتهي 2026) 🔄 الشهادات الجديدة: 2023 📅 الموعد النهائي: 19 أكتوبر 2026 🖥️ التحديث: عبر Windows Update

⚠️ تنبيه: الأجهزة المصنعة قبل 2024 قد تحتاج إلى تحديث BIOS من الشركة المصنعة[reference:20][reference:21]. تأكد من تحديث نظامك ونسخ مفتاح BitLocker.

🔗 تحديث أمني مجاني – يوصى بالتثبيت

📌 الخلاصة

هذا التحديث هو "صيانة ضرورية" للبنية التحتية للأمن الرقمي العالمي[reference:22]. لن تلاحظ فرقاً في الأداء، ولكن جهازك سيصبح جاهزاً للعمل بأمان للعقد القادم. الأجهزة التي لا تتلقى التحديث قد تصبح عرضة للهجمات الإلكترونية مع مرور الوقت[reference:23]. ننصح بتحديث نظامك والتأكد من تثبيت التحديثات الأمنية.

💻 هل تريد التأكد من تحديثات الأمان لجهازك؟

في Top Service بالمنصورة، نقدم استشارات تقنية وخدمات فحص وتحديث أنظمة التشغيل، ومساعدتك في تأمين جهازك ضد الثغرات الأمنية. تواصل معنا للحصول على استشارة مجانية.

💬 تواصل معنا للخدمة الآن

❓ أسئلة شائعة حول تحديث Secure Boot

التصنيفات

شارك المقال لتنفع به غيرك

قد تُعجبك هذه المشاركات

إرسال تعليق

تذكر قبل كتابه اى تعليق قول الله تعالى: مَا يَلْفِظُ مِنْ قَوْلٍ إِلَّا لَدَيْهِ رَقِيبٌ عَتِيدٌ [ق:18]؟

ليست هناك تعليقات

8252585510710493975

العلامات المرجعية

قائمة العلامات المرجعية فارغة ... قم بإضافة مقالاتك الآن

    البحث