گزارش سهماهه تنسنت؛ رشد درآمد ادامه دارد، اما آهستهتر
تنسنت در گزارش مالی سهماهه نخست ۲۰۲۶ اگرچه از رشد درآمد و بازدهی سرمایهگذاریهای هوش…
۲۳ اردیبهشت ۱۴۰۵
۱۳ اردیبهشت ۱۴۰۵
زمان مطالعه : ۴ دقیقه

مایکروسافت اعلام کرده گواهیهای حیاتی Secure Boot برای نخستینبار از سال ۲۰۱۱ در حال منقضی شدن هستند؛ تغییری زیرساختی که میتواند امنیت بخش بزرگی از ۱.۶ میلیارد دستگاه ویندوزی را تحتتأثیر قرار دهد. این شرکت همزمان با بهروزرسانیهای آوریل، گواهیهای جدیدی را برای سیستمهای واجد شرایط منتشر کرده و از کاربران خواسته وضعیت دستگاه خود را بررسی کنند.
Secure Boot یکی از لایههای کلیدی امنیتی در ویندوز است که از اجرای بدافزارها در مرحله بوت جلوگیری میکند. حالا با نزدیک شدن به زمان انقضای گواهیهای قدیمی در ماه ژوئن، مایکروسافت هشدار داده در صورت نصبنشدن گواهیهای جدید، سطح حفاظت دستگاه کاهش مییابد و برخی قابلیتها از جمله تقویت امنیت BitLocker یا استفاده از بوتلودرهای شخص ثالث ممکن است با اختلال مواجه شوند.
مایکروسافت برای مدیریت این تغییر، نمایش وضعیت Secure Boot را در اپلیکیشن Windows Security بهروزرسانی کرده است. این تغییرات در دو فاز ارائه میشوند: در فاز اول که از آوریل آغاز شده، وضعیت گواهیها با نشانگرهای رنگی نمایش داده میشود، سبز (عادی) و زرد (نیاز به توجه). کاربران میتوانند هشدار زرد را موقتاً نادیده بگیرند.
اما فاز دوم که از اواسط ماه مه برای ویندوز ۱۰ و ۱۱ فعال میشود، سطح هشدارها را جدیتر میکند. در این مرحله، اگر سیستم نیاز به اقدام داشته باشد، وضعیت به رنگ قرمز (بحرانی) نمایش داده میشود و کاربر باید برای بهروزرسانی اقدام کند. با این حال، حتی در این حالت نیز امکان نادیدهگرفتن هشدار و غیرفعالکردن اعلانها برای کاربر باقی مانده است.
در طراحی جدید، مایکروسافت تصمیم نهایی را به کاربر واگذار کرده است. کاربران میتوانند در وضعیت زرد اعلانها را غیرفعال کنند و حتی در حالت قرمز گزینه «پذیرش ریسک» را انتخاب کنند تا هشدارها دیگر نمایش داده نشوند. اما چنین تصمیمی عملاً به معنای کاهش سطح امنیت دستگاه و بیاثر شدن یکی از مهمترین سازوکارهای دفاعی در برابر حملات سطح پایین است.
این بهروزرسانی صرفاً یک تغییر ظاهری نیست، بلکه به یکی از پایهایترین سازوکارهای اعتماد در سیستمعامل مربوط میشود. Secure Boot نقش کلیدی در جلوگیری از حملات پیش از بارگذاری سیستمعامل (مانند bootkitها) دارد؛ حملاتی که شناسایی آنها دشوارتر و مقابله با آنها پیچیدهتر است. بیتوجهی به این تغییر میتواند دستگاهها را در برابر چنین تهدیدهایی آسیبپذیرتر کند.
با وجود اینکه مایکروسافت این بهروزرسانی را از طریق Windows Update برای همه سیستمهای واجد شرایط منتشر کرده، وضعیت در ایران متفاوت است. بخش قابلتوجهی از کاربران همچنان از نسخههای کرکشده ویندوز استفاده میکنند یا بهدلایل مختلف از محدودیتهای اینترنتی گرفته تا بیاعتمادی به آپدیتها بهروزرسانیهای سیستمعامل را بهصورت منظم دریافت نمیکنند. همین مسئله باعث میشود گروهی که بیش از همه نیاز به دریافت گواهیهای جدید Secure Boot دارند، در عمل بیشترین احتمال را برای باقیماندن با گواهیهای منقضی داشته باشند.
در چنین شرایطی، زنجیره اعتماد بوت که یکی از پایهایترین لایههای امنیتی سیستم محسوب میشود، بهتدریج تضعیف میشود. نتیجه این وضعیت، افزایش آسیبپذیری در برابر بدافزارهای سطح پایین است؛ تهدیدهایی که پیش از بارگذاری سیستمعامل فعال میشوند و شناسایی آنها بهمراتب دشوارتر است.
از سوی دیگر، ابزارهای امنیتی وابسته به این سازوکار، مانند BitLocker، ممکن است کارایی کامل خود را از دست بدهند یا در برخی سناریوها با اختلال مواجه شوند. در مقیاس سازمانی نیز، بهویژه در شرکتهایی که مدیریت متمرکز بهروزرسانی ندارند، این مسئله میتواند به ایجاد یک ضعف گسترده در سطح شبکه منجر شود.
بسیاری از کاربران تصور میکنند فعال بودن ویندوز حتی بهصورت کرکشده به معنای بهروز و امن بودن آن است. در حالی که این دو الزاماً ارتباطی با یکدیگر ندارند. حتی در برخی موارد، ابزارهای کرک با غیرفعالکردن مکانیزمهای بهروزرسانی یا بخشهایی از زیرساخت امنیتی سیستم، عملاً مسیر دریافت چنین اصلاحات حیاتی را مسدود میکنند.
در مجموع، آنچه در ظاهر یک بهروزرسانی فنی بهنظر میرسد، در بستر استفاده واقعی کاربران ایرانی میتواند به یک ریسک پنهان اما گسترده تبدیل شود؛ ریسکی که نشانه فوری و ملموسی ندارد، اما مستقیماً یکی از حساسترین لایههای امنیتی سیستم را هدف قرار میدهد.
در مجموع، این تغییر میتواند برای بسیاری از کاربران بهویژه در بازارهایی مانند ایران به یک ریسک خاموش تبدیل شود. ریسکی بدون نشانههای فوری، اما با اثر مستقیم بر یکی از حیاتیترین لایههای امنیتی سیستم. در شرایطی که حملات سایبری پیچیدهتر شدهاند، نادیدهگرفتن چنین بهروزرسانیهایی عملاً به معنای باز گذاشتن مسیر برای نفوذهای پیشرفتهتر است.
منبع: Forbes