Commentaires : Windows 11 et expiration des certificats Secure Boot, ce qui attend vraiment les PC en retard

À un mois de l’expiration des premiers certificats Secure Boot historiques, Microsoft écarte le scénario du PC Windows 11 soudain inutilisable. Les machines en retard continueront de démarrer, mais leur sécurité au niveau du boot risque peu à peu de décrocher.

https://clubic.com//actualite-614185-windows-11-et-expiration-des-certificats-secure-boot-ce-qui-attend-vraiment-les-pc-en-retard.html

De mon coté, windows me dit pas de soucis (coche verte) mais me dit qu’il faut mettre à jour.
Un peu bancale leur info donc.

1 « J'aime »

Je suppose que les vieux pc qui n’ont plus de mise à jour firmware depuis un paquet d’année de pourront pas avoir cette mise à jour
Pour l’instant je n’ai aucun statut d’affiché

2 « J'aime »

Très bon article. Plein d’informations importante ont été apportées par Microsoft la semaine dernière.
Cela dédramatise un peu la situation.

Précision importante :
Il n’est pas necessaire d’upgrader le Bios de votre ordinateur (sur 98% des ordinateurs). Il est bien entendu conseillé d’avoir les certificats également dans la zone Default du Bios, mais les certificats actifs sont eux fournis par Microsoft. Ne pas confondre. L’urgence est avant tout d’installer les nouveaux certificats, puis dans un 2eme temps de mettre à jour le Bios de votre ordinateur.

Plus d’informaitons ci-dessous, pour comprendre VRAIMENT si vous avez toute la chaine de certificats installée ou si il vous reste des étapes à réaliser.
https://github.com/claude-boucher/CheckCA2023

1 « J'aime »

Et la question qui n’a pas été abordée dans aucun article : Que se passe-t-il pour tout ceux qui n’utilisent pas le « sécure boot » ni le « Bitlocker » ?

Ils ne sont pas emmerdés :stuck_out_tongue:

3 « J'aime »

Ils vivent très bien, du moment qu’ils ne font pas n’importe quoi avec leur machine et qu’ils ont un firewall perfomant !

Tout se fait automatiquement, lors des misesà jour de windows 11. Non ?

Je le sais trop bien. C’était pour me moquer de tout ceux qui sont maintenant poings et pieds liés à un système sécuritaire « bâtard » (secure boot + EFI + MS Bitlocker) et qui peu à peu leur échappe et où ils en perdent la maîtrise (BIOS, Boot, OS) de leur système avec, en prime, une perte de perfs.