อันอื่นไม่อัปก็ได้ แต่อันนี้ไม่อัปไม่ได้นะ

Microsoft เริ่มทยอยปล่อยอัปเดตใบรับรอง Secure Boot ชุดใหม่แล้ว หลังใบรับรองดั้งเดิมที่ใช้งานมาตั้งแต่ปี 2011 กำลังจะหมดอายุในช่วงกลางปี 2026 ซึ่งถือเป็นการอัปเดตด้านความปลอดภัยสำคัญของระบบ Windows

.

Secure Boot ทำหน้าที่ตรวจสอบความถูกต้องของซอฟต์แวร์ตั้งแต่ขั้นตอนเปิดเครื่อง เพื่อให้มั่นใจว่ามีเพียงระบบปฏิบัติการหรือโค้ดที่ได้รับการรับรองเท่านั้นที่สามารถบูตขึ้นมาทำงานได้ เมื่อใบรับรองเดิมใกล้หมดอายุ Microsoft จึงออกใบรับรองชุดใหม่ปี 2023 เข้ามาแทนที่ เพื่อป้องกันไม่ให้กุญแจเข้ารหัสที่มีอายุยาวนานเกินไปกลายเป็นจุดอ่อนของระบบ และยังคงมาตรฐานความปลอดภัยของแพลตฟอร์มต่อไป

.

ข่าวดีคือ พีซีหรือฮาร์ดแวร์รุ่นใหม่ที่เริ่มวางจำหน่ายตั้งแต่ปี 2024 เป็นต้นมา ส่วนใหญ่จะมาพร้อมใบรับรองชุดปี 2023 อยู่แล้ว จึงไม่ต้องดำเนินการใดเพิ่มเติม เครื่องกลุ่มนี้แทบไม่รับผลกระทบจากการหมดอายุของใบรับรองปี 2011

.

การอัปเดตนี้จะถูกทยอยปล่อยผ่าน Windows Update ตามรอบปกติ ผู้ใช้ทั่วไปแทบไม่ต้องทำอะไรเพิ่มเติม เพียงติดตั้งอัปเดตระบบอย่างสม่ำเสมอ แต่อุปกรณ์บางรุ่นอาจต้องได้รับการอัปเดตเฟิร์มแวร์หรือ BIOS/UEFI จากผู้ผลิตฮาร์ดแวร์เพิ่มเติม เพื่อให้รองรับใบรับรองใหม่อย่างสมบูรณ์

.

ประเด็นที่ต้องระวังคือ สำหรับผู้ใช้ Windows 11 ที่บังคับเปิด Secure Boot เป็นข้อกำหนดของระบบ หากไม่ติดตั้งอัปเดตใบรับรองชุดใหม่นี้ อาจเสี่ยงต่อปัญหาในอนาคต รวมถึงกรณีที่เครื่องไม่สามารถบูตเครืองได้ตามปกติ ขณะที่ผู้ใช้ Windows 10 ที่ไม่ได้เปิดใช้งาน Secure Boot จะไม่ได้รับผลกระทบโดยตรง

.

แต่สำหรับผู้ใช้ Windows 10 ที่เปิด Secure Boot เอาไว้ โดยเฉพาะเครื่องที่อยู่นอกช่วงซัพพอร์ตหลัก ควรพิจารณาเข้าร่วมโปรแกรม Extended Security Updates (ESU) เพื่อให้ยังได้รับอัปเดตด้านความปลอดภัย และติดตั้งใบรับรองชุดใหม่ให้เรียบร้อยก่อนถึงกำหนดหมดอายุ เพื่อหลีกเลี่ยงความเสี่ยงปัญหาที่ตามมา

.

ที่มา : Neowin

#ไอทีน่ารู้ #ข่าวไอที #รวมเรื่องไอที #ไอที

2/23 แก้ไขแล้ว

... อ่านเพิ่มเติมSecure Boot คือฟีเจอร์ความปลอดภัยใน UEFI (แทน BIOS แบบเก่า) ที่ทำหน้าที่ “ตรวจลายเซ็นดิจิทัล” ของไฟล์/ตัวโหลดระบบตั้งแต่เริ่มเปิดเครื่อง พูดง่าย ๆ คือมันคัดกรองตั้งแต่หน้าประตูบ้านว่า โค้ดที่กำลังจะถูกโหลดเพื่อบูต Windows เป็นของแท้และได้รับการรับรองหรือไม่ เพื่อกันพวก bootkit/rootkit ที่ชอบแทรกตัวก่อนระบบปฏิบัติการเริ่มทำงาน (ซึ่งปกติแอนตี้ไวรัสตามไม่ค่อยทัน) หลายคนสงสัยว่าแล้วทำไมช่วงนี้ถึงมีข่าว “ต้องอัปเดต Secure Boot” คำตอบคือ Secure Boot อาศัย “ใบรับรอง/คีย์” (เช่น KEK – Key Exchange Key) เพื่อใช้ยืนยันความถูกต้องของซอฟต์แวร์ตอนบูต แต่ใบรับรองเดิมที่ใช้มาตั้งแต่ปี 2011 กำลังจะหมดอายุช่วงกลางปี 2026 Microsoft เลยทยอยปล่อยใบรับรองชุดใหม่ (ปี 2023) ผ่าน Windows Update เพื่อให้เครื่องยังบูตได้ปกติและคงมาตรฐานความปลอดภัยไว้ จากที่เช็กเครื่องตัวเอง จุดสังเกตที่เจอบ่อยคือใน Windows Update อาจมีอัปเดตที่เกี่ยวกับ Secure Boot/KEK โผล่มา และมีคำเตือนทำนอง “ไม่อัปเดต ระวังเปิดไม่ติด” แม้ตอนนี้อาจยังไม่เกิดปัญหาทันที แต่การอัปเดตไว้ก่อนคือวิธีที่ปลอดภัยที่สุด เพราะพอเข้าใกล้ช่วงหมดอายุจริง ความเสี่ยงคือระบบอาจตรวจสอบลายเซ็นไม่ผ่านและเกิดอาการบูตผิดปกติได้ แล้วผู้ใช้ต้องทำอะไรบ้าง? 1) ผู้ใช้ทั่วไป: เปิด Windows Update แล้วอัปเดตสม่ำเสมอเป็นหลัก (โดยเฉพาะ Windows 11 ที่มักเปิด Secure Boot เป็นเงื่อนไขสำคัญอยู่แล้ว) 2) เครื่องบางรุ่น: อาจต้องอัปเดต BIOS/UEFI เพิ่มเติมจากเว็บผู้ผลิตเมนบอร์ด/โน้ตบุ๊ก เพื่อให้รองรับใบรับรองใหม่ได้สมบูรณ์ (อันนี้สำคัญมาก เพราะบางครั้งอัปเดตใน Windows อย่างเดียวอาจไม่ครบ) ถ้าจะเช็กคร่าว ๆ ว่า Secure Boot เปิดอยู่ไหม (เผื่อใครอยากรู้ว่าเกี่ยวกับเราหรือเปล่า) ฉันใช้วิธีนี้บ่อย: - กด Start แล้วพิมพ์ “System Information” (ข้อมูลระบบ) - ดูบรรทัด “Secure Boot State” ถ้าขึ้น On คือเปิดใช้งานอยู่ สรุปสั้น ๆ: Secure Boot คือเกราะด่านแรกตอนเปิดเครื่อง และการอัปเดตใบรับรอง/KEK ชุดใหม่ก่อนปี 2026 เป็นการปิดช่องโหว่เชิงโครงสร้างและลดโอกาสเจอปัญหา “เปิดเครื่องไม่ติด” ในอนาคต ถ้าอัปเดตผ่าน Windows Update ได้ก็ทำไว้เลย และอย่าลืมเช็กเฟิร์มแวร์/BIOS ของผู้ผลิตประกอบด้วยเพื่อความชัวร์