Windows Secure Boot: a giugno scadono i certificati, cosano rischiano i PC

Windows Secure Boot: a giugno scadono i certificati, cosano rischiano i PC

I certificati emessi nel 2011 sono in scadenza a giugno e Microsoft ha avviato il rollout delle nuove chiavi UEFI CA 2023 tramite Windows Update per evitare il rischio di esposizione a bootkit e malware in fase di avvio

di pubblicata il , alle 09:51 nel canale Sistemi Operativi
MicrosoftWindows 11
 

A giugno 2026 scadranno ufficialmente i certificati Secure Boot che Microsoft ha rilasciato originariamente nel 2011 per i dispositivi Windows. La casa di Redmond ha già avviato la distribuzione delle nuove chiavi di sicurezza, denominate UEFI CA 2023, sfruttando il canale standard di Windows Update per raggiungere tutti i dispositivi idonei. A parlarne sono stati alcuni dirigenti Microosft nel settore sicurezza all'interno di una sessione Ask Microsoft Anything su YouTube.

C'è da dire, però, che i computer basati su Windows 11 prodotti a partire dal 2024 sono già allineati, poiché escono dalle fabbriche con i nuovi certificati integrati o hanno già assimilato la patch nel corso dei mesi passati. Per le macchine più datate, invece, la compatibilità può essere controllata direttamente dall'utente all'interno dell'app Sicurezza di Windows. Il pacchetto di aggiornamento verrà installato in automatico sui sistemi supportati, anche se Microsoft ha precisato che alcune configurazioni hardware specifiche potrebbero richiedere un passaggio integrativo, ovvero l'installazione di un aggiornamento firmware ad hoc rilasciato dal rispettivo produttore OEM.

Cosa succede ai computer Windows che non si aggiornano

La funzione di Secure Boot è cruciale per la difesa dell'ecosistema Windows, poiché scherma il PC impedendo il caricamento di codice malevolo prima del caricamento del sistema operativo stesso. Attraverso una vera e propria catena di custodia, la funzionalità analizza e convalida le firme digitali di ogni singolo elemento software coinvolto nella fase di boot, inclusi i driver del firmware UEFI, le applicazioni EFI e il kernel del sistema operativo, garantendo l'avvio esclusivo dei servizi ritenuti affidabili dal produttore.

Il mancato passaggio alle nuove chiavi crittografiche non provocherà un blocco improvviso del sistema operativo. Gli ingegneri della sicurezza di Microsoft hanno confermato che i PC non aggiornati continueranno a funzionare regolarmente e a ricevere i tradizionali update di sicurezza mensili. Il vero punto debole riguarderà l'impossibilità di supportare le più recenti e avanzate protezioni dedicate alla prima fase di avvio. Questa lacuna esporrà i PC a rischi concreti legati a minacce di livello firmware, come bootkit, rootkit del firmware e virus del settore di avvio, capaci di annidarsi in zone profonde dell'hardware dove i normali antivirus non possono operare.

I vecchi computer che sfruttano ancora il firmware BIOS legacy non subiranno alcuna conseguenza e salteranno completamente la procedura di update, data la totale incompatibilità fisica con la tecnologia Secure Boot. Discorso differente per le macchine che utilizzano il Compatibility Support Module (CSM) per emulare il vecchio BIOS pur girando su una scheda madre con moderno firmware UEFI: in questo caso specifico, i sistemi rimangono compatibili con le specifiche di protezione e riceveranno la nuova chiave di volta in modo del tutto analogo ai PC più moderni.

21 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
Saturn27 Maggio 2026, 10:02 #1
Tutto fatto.

Però così non c'è gusto, se continuano a funzionare.

Doveva apparire una bella schermata ROSSA con scritto, tempo scaduto !

ninja75027 Maggio 2026, 10:19 #2
non è da microsoft

io avrei obbligato tutti ad aggiornare i bios
nobucodanasr27 Maggio 2026, 10:23 #3
Io ricevo ancora l'evento di mancata installazione. ChatGPT dice che dovrei resettare le chiavi nella NVRAM, sará vero?... Non ho nessuna voglio di smanettare nel firmware. Spero che HP risolva in automatico 🙏
Saturn27 Maggio 2026, 10:28 #4
Originariamente inviato da: nobucodanasr
Io ricevo ancora l'evento di mancata installazione. ChatGPT dice che dovrei resettare le chiavi nella NVRAM, sará vero?... Non ho nessuna voglio di smanettare nel firmware. Spero che HP risolva in automatico ��


Se vuoi ti posto una procedura rapida, per così dire, da tentare, ma a tuo rischio e pericolo sia chiaro, se si incasina qualcosa o se ti appare un bel bluescreen (e in qualche macchina mi è successo per davvero), fuori mi chiamo !

p.s. se la macchina è vecchiotta NON RESETTARE "le chiavi" nel bios, c'è il rischio concreto che la macchina non faccia più boot e che tu debba ripristinare a mano la partizione EFI.

Lo so, ci sono passato.
marcram27 Maggio 2026, 10:43 #5
Probabilmente nella sua storia sono più i problemi che ha creato Secure Boot, delle minacce che ha sventato...
nobucodanasr27 Maggio 2026, 10:49 #6
Originariamente inviato da: Saturn
Se vuoi ti posto una procedura rapida, per così dire, da tentare, ma a tuo rischio e pericolo sia chiaro, se si incasina qualcosa o se ti appare un bel bluescreen (e in qualche macchina mi è successo per davvero), fuori mi chiamo !

p.s. se la macchina è vecchiotta NON RESETTARE "le chiavi" nel bios, c'è il rischio concreto che la macchina non faccia più boot e che tu debba ripristinare a mano la partizione EFI.

Lo so, ci sono passato.


È di 4 anni fà, ma preferisco non rischiare, grazie comunque.
Saturn27 Maggio 2026, 10:54 #7
Originariamente inviato da: nobucodanasr
È di 4 anni fà, ma preferisco non rischiare, grazie comunque.


Ti capisco e aggiungo che probabilmente fai pure bene, per questo non l'ho postata e basta, così non si cade in tentazione.

Probabilmente nella peggiore delle ipotesi non avresti risolto, ma sono abbastanza sicuro del contrario, visto che salvo un paio di macchine del 2014 dove solo il Defender mantiene il messaggio "configurazione obsoleta", (ma poi di fatto sono aggiornate), non mi ha mai dato problemi, la suddetta "non postata procedura".

Però meglio non rischiare, tanto male che vada non è che smette di funzionarti il pc, quindi...aspetta il prossimo patchday e vedi.
roccia123427 Maggio 2026, 11:31 #8
Originariamente inviato da: marcram
Probabilmente nella sua storia sono più i problemi che ha creato Secure Boot, delle minacce che ha sventato...


Non ne sarei per niente stupito
supertigrotto27 Maggio 2026, 14:51 #9
Spero che aggiornino i BIOS uefi delle piattaforme B550 Am4 e x570 Am4 di gigabyte.
Saturn27 Maggio 2026, 15:22 #10
Originariamente inviato da: supertigrotto
Spero che aggiornino i BIOS uefi delle piattaforme B550 Am4 e x570 Am4 di gigabyte.


Bravo che me l'hai ricordato, ero fermo sulla mia a settembre dell'anno scorso, hanno appena pubblicato qualche giorno fa un bios aggiornato.

Oh, butta via !

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^