مايكروسوفت تغير مفاتيح أمان Secure Boot لأول مرة منذ 15 عاماً: ما الذي يجب عليك فعله؟
هل تعلم أن "قفل الأمان" الذي يحمي جهازك أثناء بدء التشغيل لم يتغير منذ عام 2011؟ نحن نتحدث عن تقنية Secure Boot التي تمنع البرمجيات الخبيثة (Bootkits) من السيطرة على الجهاز قبل إقلاع الويندوز[reference:0]. في خطوة أمنية ضخمة، أعلنت مايكروسوفت عن بدء طرح "مفاتيح تشفير" (Certificates) جديدة كلياً لأجهزة الويندوز، وذلك استعداداً لانتهاء صلاحية المفاتيح القديمة في عام 2026[reference:1]. في Top Service، نوضح لك ما يعنيه هذا التحديث لجهازك وهل يجب عليك القلق.
🔥 أبرز ما في تحديث Secure Boot
🔑 لماذا هذا التحديث الآن؟
المفاتيح الحالية المستخدمة في العالم كله تسمى "Windows Production CA 2011" وكما يوحي الاسم، فهي موجودة منذ أكثر من عقد[reference:7]. هذه الشهادات الرقمية لها "تاريخ انتهاء صلاحية" يحل في عام 2026.
- Microsoft Corporation KEK CA 2011: انتهت في 24 يونيو 2026[reference:8].
- Microsoft UEFI CA 2011: انتهت في 27 يونيو 2026[reference:9].
- Microsoft Windows Production PCA 2011: تنتهي في 19 أكتوبر 2026[reference:10].
لضمان عدم توقف ملايين الأجهزة عن العمل فجأة، بدأت مايكروسوفت الآن في طرح المفاتيح البديلة (Windows UEFI CA 2023) بشكل تدريجي لتحديث "بوابة الأمان" (UEFI) في أجهزتنا[reference:11].
📡 كيف سيصل التحديث إليك؟ (خطة مايكروسوفت)
مايكروسوفت تعلم أن العبث في ملفات الـ Boot أمر حساس جداً، لذا قررت طرح التحديث على مراحل[reference:12]:
- المرحلة الحالية (اختيارية): التحديث متاح الآن عبر Windows Update، لكنه لا يثبت نفسه تلقائياً لتغيير المفاتيح، بل يجهز النظام فقط[reference:13].
- مرحلة التوافق: سيتم التأكد من أن التحديث لا يتعارض مع برامج الإقلاع الأخرى (مثل Linux Grub إذا كنت تستخدم نظامين)[reference:14].
- المرحلة الإلزامية (بعد 2026): سيصبح التحديث إجبارياً ولن تعمل المفاتيح القديمة بعدها[reference:15].
🐧 هل سيؤثر ذلك على مستخدمي Linux (Dual Boot)؟
هذا هو السؤال الأهم. بما أن العديد من توزيعات لينكس تعتمد على مفاتيح مايكروسوفت للإقلاع عبر Secure Boot، فإن تغيير المفاتيح قد يسبب مشاكل[reference:16].
أكدت مايكروسوفت أنها تعمل مع شركائها من مطوري لينكس ومصنعي الأجهزة (OEMs) لتحديث ملفات الإقلاع (Shim Bootloaders) لتتوافق مع المفاتيح الجديدة[reference:17]. ولكن، كإجراء احترازي، تأكد دائماً من تحديث توزيعة اللينكس الخاصة بك قبل قبول أي تحديثات BIOS/Firmware جذرية في الفترة القادمة[reference:18].
🔐 ماذا عن BitLocker؟
تغيير مفاتيح Secure Boot قد يؤدي أحياناً إلى تفعيل وضع الاسترداد (Recovery Mode) في تشفير BitLocker[reference:19]. رغم أن التحديث مصمم ليكون سلساً، إلا أننا ننصحك دائماً بالاحتفاظ بمفتاح استرداد BitLocker (Recovery Key) في مكان آمن خارج الجهاز.
تحديث Secure Boot – ما يجب فعله
⚠️ تنبيه: الأجهزة المصنعة قبل 2024 قد تحتاج إلى تحديث BIOS من الشركة المصنعة[reference:20][reference:21]. تأكد من تحديث نظامك ونسخ مفتاح BitLocker.
📌 الخلاصة
هذا التحديث هو "صيانة ضرورية" للبنية التحتية للأمن الرقمي العالمي[reference:22]. لن تلاحظ فرقاً في الأداء، ولكن جهازك سيصبح جاهزاً للعمل بأمان للعقد القادم. الأجهزة التي لا تتلقى التحديث قد تصبح عرضة للهجمات الإلكترونية مع مرور الوقت[reference:23]. ننصح بتحديث نظامك والتأكد من تثبيت التحديثات الأمنية.
💻 هل تريد التأكد من تحديثات الأمان لجهازك؟
في Top Service بالمنصورة، نقدم استشارات تقنية وخدمات فحص وتحديث أنظمة التشغيل، ومساعدتك في تأمين جهازك ضد الثغرات الأمنية. تواصل معنا للحصول على استشارة مجانية.
💬 تواصل معنا للخدمة الآن
إرسال تعليق
تذكر قبل كتابه اى تعليق قول الله تعالى: مَا يَلْفِظُ مِنْ قَوْلٍ إِلَّا لَدَيْهِ رَقِيبٌ عَتِيدٌ [ق:18]؟