Microsoft ha sospeso la distribuzione automatica di nuovi certificati Secure Boot per Windows 11 a causa di problemi tecnici di compatibilità. I certificati originari, rilasciati nel 2011, hanno perduto la loro validità, e il sistema è stato progettato per sostituirli con una versione moderna del 2023. Tuttavia, questa sostituzione sta generando errori considerevoli in alcune configurazioni hardware.

Secondo un report pubblicato da Windows Latest, l’aggiornamento del meccanismo di verifica del boot genera errori gravi su alcuni dispositivi. Il produttore HP ha confermato che alcuni clienti si sono trovati in ciclo continuo di ripristino di Bitlocker dopo il tentativo di installazione. Per evitare ulteriori malfunzionamenti, Microsoft ha sospeso la distribuzione degli aggiornamenti a dispositivi con configurazioni hardware vulnerabili.

Rischi e interventi correttivi

Gli utenti interessati riceveranno ora notifiche specifiche tramite l’app di sicurezza integrata Windows. Microsoft ha adattato l’interfaccia per informare chiaramente gli utenti quando l’aggiornamento viene sospeso a causa di problemi noti. Il team riferisce in un documento ufficiale di collaborare strettamente con i partner hardware per trovare una soluzione efficace quanto prima.

Per dispositivi più datati o di nicchia, Microsoft ha implementato un blocco permanente. Quando l’hardware o la specifica firmware UEFI non permettono l’aggiornamento automatico dei certificati, il sistema rimane bloccato sull’attuale versione. Gli utenti sono quindi obbligati a cercare aggiornamenti BIOS manuale tramite canali di assistenza forniti dai produttori, un’opzione raramente disponibile per dispositivi obsoleti.

Nessun problema immediato, ma rischi lungo termine

Nel breve termine, l’assenza dei nuovi certificati non compromette il funzionamento quotidiano dei PC. I dispositivi continuano a partire normalmente, gli utenti possono eseguire applicazioni senza problemi e ricevere regolarmente aggiornamenti di qualità e sicurezza.

Tuttavia, a lungo termine, questa mancanza di aggiornamenti espongono il sistema a rischi di sicurezza crescenti. Senza i certificati aggiornati, Windows non potrà aggiornare la lista nera per le firme, lasciando la porta aperta a nuove minacce come bootloader dannosi o malware a livello di sistema.

Consigli operativi per gli utenti

Malgrado le limitazioni, Microsoft raccomanda espressamente di non disattivare manualmente Secure Boot nel menu UEFI. Disabilitare questa funzione ridurrebbe drammaticamente il livello di sicurezza del sistema, aprendo le porte alla manipolazione malintenzionata. Si consiglia invece di controllare periodicamente le pagine di supporto del produttore hardware alla ricerca di aggiornamenti disponibili per la firmware.

Inoltre, è raccomandabile, prima di effettuare eventuali aggiornamenti, conservare in modo esterno la chiave di ripristino di Bitlocker. Questo garanzia l’accesso ai dati nel caso in cui il dispositivo venga improvvisamente bloccato. Solo una combinazione di pazienza e attenzione permetterà a tutti di superare questa fase transitoria senza perdite di dati.

Conclusione

Nonostante la sospensione degli aggiornamenti non crei interruzioni immediate, essa segnala un punto di vulnerabilità in una struttura di sistema fondamentale. Microsoft sta lavorando per trovare una soluzione definitiva, mentre i clienti devono adottare precauzioni e monitorare le risorse di supporto offerte dai rispettivi produttori.

Risorse utili

    • Supporto Microsoft: Disponibile al link support.microsoft.com per fornire aggiornamenti e chiarimenti sulla sicurezza.
    • Aggiornamenti UEFI/Firmware: Visitare i siti ufficiali dei rispettivi produttori di hardware.
    • Guida all’uso dell’app di sicurezza di Windows: Accessibile all’interno delle impostazioni di sistema di Windows 11.