Um componente crítico do seu PC pode expirar em junho de 2026. Um Windows Update está aqui para evitar isso.

Há mais de 10 anos que a Microsoft trabalha para proteger os PCs com Windows, nomeadamente através de técnicas de encriptação e bloqueio do processo de arranque do PC (Secure Boot).

Assim como os links HTTPS na web, essas técnicas usam certificados seguros que permitem verificar a conformidade do Windows no seu PC na inicialização.

O problema é que esses certificados têm data de validade. Cai em junho de 2026 e, portanto, precisamos fazer atualizações urgentemente para evitar travamentos.

Como funciona a inicialização segura?

Na placa-mãe do seu computador, um chip de memória salva os certificados utilizados pelos seus sistemas operacionais (Windows, Linux, etc.). Na inicialização, o UEFI BIOS verifica se o software a ser iniciado está em conformidade com as instruções armazenadas com segurança neste certificado.

Leia também:
Fim do Windows 10: veja como instalar o Linux, escolher sua distribuição, criar sua chave USB inicializável e configurar seu novo sistema

Em outras palavras, é uma verificação de identidade de inicialização em seu PC antes mesmo de o Windows ser iniciado. Isso ajuda a verificar se o software que está sendo iniciado não é um malware disfarçado de Windows.

É por isso que o problema de expiração em junho de 2026 diz respeito apenas ao Windows e não ao Linux: são os certificados da Microsoft que estão se aproximando da expiração. Devem, portanto, ser actualizados.

Quem é afetado?

A Microsoft atualizou seu certificado. A nova versão se chama Windows UEFI CA 2023. Se já estiver instalado no seu PC: você não corre nenhum risco. Caso contrário, o seu PC poderá recusar-se a iniciar a partir de junho de 2026.

Para verificar qual certificado está instalado no seu PC é muito simples. Basta iniciar o Terminal no modo administrador e digitar exatamente este comando:

([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match ‘Windows UEFI CA 2023’)

Depois basta ler o resultado do comando. Se disser “ verdadeiro »: seu PC não é afetado pelo problema. Se, pelo contrário, indicar “ falso “, então seu PC ainda não recebeu o novo certificado.

Como instalar o novo certificado

Se o seu PC não foi atualizado, você precisará instalar o novo certificado. Para fazer isso, você deve ir ao Windows Update e atualizar o Windows 11. Chama-se: “ Atualização de chave de troca de chaves permitida para inicialização segura (KEK) “.

A implantação está em andamento por parte da Microsoft e é anunciada como particularmente lenta. Não se assuste se não vir a atualização imediatamente, mas fique atento nas próximas semanas.

À medida que junho se aproxima, se a Microsoft ainda não lançou a atualização, também recomendamos verificar se uma atualização do BIOS está disponível no site do fabricante do seu PC ou placa-mãe. Porém, tenha cuidado, uma atualização do BIOS é a operação mais sensível possível em um PC e pode causar falhas. Esta solução deve, portanto, ser manuseada com muito cuidado. Não hesite em fazer backup de seus dados cuidadosamente com antecedência.


Fonte

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *