View Full Version : Windows Secure Boot: a giugno scadono i certificati, cosano rischiano i PC
Redazione di Hardware Upg
27-05-2026, 08:51
Link alla notizia: https://www.hwupgrade.it/news/sistemi-operativi/windows-secure-boot-a-giugno-scadono-i-certificati-cosano-rischiano-i-pc_154064.html
I certificati emessi nel 2011 sono in scadenza a giugno e Microsoft ha avviato il rollout delle nuove chiavi UEFI CA 2023 tramite Windows Update per evitare il rischio di esposizione a bootkit e malware in fase di avvio
Click sul link per visualizzare la notizia.
Tutto fatto.
Però così non c'è gusto, se continuano a funzionare. :p
Doveva apparire una bella schermata ROSSA con scritto, tempo scaduto !
:asd: :asd: :asd:
ninja750
27-05-2026, 09:19
non è da microsoft
io avrei obbligato tutti ad aggiornare i bios
nobucodanasr
27-05-2026, 09:23
Io ricevo ancora l'evento di mancata installazione. ChatGPT dice che dovrei resettare le chiavi nella NVRAM, sará vero?... Non ho nessuna voglio di smanettare nel firmware. Spero che HP risolva in automatico 🙏
Io ricevo ancora l'evento di mancata installazione. ChatGPT dice che dovrei resettare le chiavi nella NVRAM, sará vero?... Non ho nessuna voglio di smanettare nel firmware. Spero che HP risolva in automatico
Se vuoi ti posto una procedura rapida, per così dire, da tentare, ma a tuo rischio e pericolo sia chiaro, se si incasina qualcosa o se ti appare un bel bluescreen (e in qualche macchina mi è successo per davvero), fuori mi chiamo !
p.s. se la macchina è vecchiotta NON RESETTARE "le chiavi" nel bios, c'è il rischio concreto che la macchina non faccia più boot e che tu debba ripristinare a mano la partizione EFI.
Lo so, ci sono passato.
Probabilmente nella sua storia sono più i problemi che ha creato Secure Boot, delle minacce che ha sventato... :rolleyes:
nobucodanasr
27-05-2026, 09:49
Se vuoi ti posto una procedura rapida, per così dire, da tentare, ma a tuo rischio e pericolo sia chiaro, se si incasina qualcosa o se ti appare un bel bluescreen (e in qualche macchina mi è successo per davvero), fuori mi chiamo !
p.s. se la macchina è vecchiotta NON RESETTARE "le chiavi" nel bios, c'è il rischio concreto che la macchina non faccia più boot e che tu debba ripristinare a mano la partizione EFI.
Lo so, ci sono passato.
È di 4 anni fà, ma preferisco non rischiare, grazie comunque.
È di 4 anni fà, ma preferisco non rischiare, grazie comunque.
Ti capisco e aggiungo che probabilmente fai pure bene, per questo non l'ho postata e basta, così non si cade in tentazione.
Probabilmente nella peggiore delle ipotesi non avresti risolto, ma sono abbastanza sicuro del contrario, visto che salvo un paio di macchine del 2014 dove solo il Defender mantiene il messaggio "configurazione obsoleta", (ma poi di fatto sono aggiornate), non mi ha mai dato problemi, la suddetta "non postata procedura".
Però meglio non rischiare, tanto male che vada non è che smette di funzionarti il pc, quindi...aspetta il prossimo patchday e vedi.
roccia1234
27-05-2026, 10:31
Probabilmente nella sua storia sono più i problemi che ha creato Secure Boot, delle minacce che ha sventato... :rolleyes:
Non ne sarei per niente stupito :read:
supertigrotto
27-05-2026, 13:51
Spero che aggiornino i BIOS uefi delle piattaforme B550 Am4 e x570 Am4 di gigabyte.
Spero che aggiornino i BIOS uefi delle piattaforme B550 Am4 e x570 Am4 di gigabyte.
Bravo che me l'hai ricordato, ero fermo sulla mia a settembre dell'anno scorso, hanno appena pubblicato qualche giorno fa un bios aggiornato.
Oh, butta via ! :stordita:
ninja750
27-05-2026, 14:38
Spero che aggiornino i BIOS uefi delle piattaforme B550 Am4 e x570 Am4 di gigabyte.
perchè?
io ho su un vecchio bios che non vorrei aggiornare :stordita:
Cromwell
27-05-2026, 14:40
io ho su un vecchio bios che non vorrei aggiornare :stordita:
Io sono ancora con il vecchio bios messo su dalla prima accensione del nuovo pc da 3 anni, e se non ricordo male ho anche il secure boot disattivato da bios.
Finchè va tutto bene e funziona chi tocca e aggiorna nulla... :Prrr:
coschizza
27-05-2026, 14:52
Io sono ancora con il vecchio bios messo su dalla prima accensione del nuovo pc da 3 anni, e se non ricordo male ho anche il secure boot disattivato da bios.
Finchè va tutto bene e funziona chi tocca e aggiorna nulla... :Prrr:
non mi vanterei di usare un hardware non supportato, capisco se devi farlo per forza ma vantarsi non so se ha senso, chi ha detto che va tutto bene? molti problemi seri mica li vedi con gli occhi
Io sono ancora con il vecchio bios messo su dalla prima accensione del nuovo pc da 3 anni, e se non ricordo male ho anche il secure boot disattivato da bios.
Finchè va tutto bene e funziona chi tocca e aggiorna nulla... :Prrr:
TI ORDINO DI ABILITARE IL SECURE BOOT.
ED AGGIORNARE IL BIOS !
ADESSO, SUBITO !
Aspetto screen del tuo picci con il giornale di oggi accanto ! :O
O sarai punito...in nome della Microsoft ! :sofico:
Cromwell
27-05-2026, 15:34
non mi vanterei di usare un hardware non supportato, capisco se devi farlo per forza ma vantarsi non so se ha senso, chi ha detto che va tutto bene? molti problemi seri mica li vedi con gli occhi
:rolleyes: :rolleyes: :rolleyes:
TI ORDINO DI ABILITARE IL SECURE BOOT.
ED AGGIORNARE IL BIOS !
ADESSO, SUBITO !
Aspetto screen del tuo picci con il giornale di oggi accanto ! :O
O sarai punito...in nome della Microsoft ! :sofico:
Aspetto la punizione :O
Aspetto la punizione :O
Pompa, cento flessioni.
:asd: :asd: :asd:
ninja750
27-05-2026, 16:02
io ho abilitato il secure boot e tpm e tutto il resto
ma ho il bios -1 non l'ultimissimo, sempre stato spaventato dall'aggiornare il bios, sia per l'aggiornamento in se sia perchè nella mia via almeno una volta al mese c'è uno sbalzo di tensione dove la corrente salta per qualche istante :muro:
io ho abilitato il secure boot e tpm e tutto il resto
ma ho il bios -1 non l'ultimissimo, sempre stato spaventato dall'aggiornare il bios, sia per l'aggiornamento in se sia perchè nella mia via almeno una volta al mese c'è uno sbalzo di tensione dove la corrente salta per qualche istante :muro:
Non basta !!!
Controlla il Windows Defender e vedi se in "Sicurezza dei dispositivi", "avvio protetto" ti dice che è tutto aggiornato - vale per le versioni home/pro di Windows 10 e 11, diverse versioni enterprise non dicono un ca##o e ti scrivono semplicemente che il secureboot è attivo...
...oppure apri powershell come administrator, poi copia e inGolla questo:
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'
o questo
$match = [System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'
if ($match) {
Write-output "Compliant: Windows UEFI CA 2023 found."
} else {
Write-output "Non-Compliant: Windows UEFI CA 2023 not found."
}
E poi ci dichi ! :asd:
Formula visto e piaciuto. Se si rompe il condizionatore io non centro nienDe...:D :D :D
p.s. comprati un bell'UPS se non ce l'hai ...e dormi sonni tranquilli ! ;)
totalblackuot75
27-05-2026, 16:51
perchè?
io ho su un vecchio bios che non vorrei aggiornare :stordita:
idem...ho un bios del 2022 e tutto funziona alla meraviglia(piattaforma AM4):D
Cromwell
27-05-2026, 17:07
idem...ho un bios del 2022 e tutto funziona alla meraviglia(piattaforma AM4):D
Non è vero! Impossibile!!
... chi ha detto che va tutto bene? molti problemi seri mica li vedi con gli occhi
Non è vero! Impossibile!!
Gli occhi spesso ingannano, non fidarti di loro !
Obi Wan Per Hobby
:D :D :D
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.