Microsoft обновляет требования к Secure Boot.
Что необходимо сделать производителям устройств на Windows IoT?
Что необходимо сделать производителям устройств на Windows IoT?
Корпорация Microsoft начала переход на новую инфраструктуру сертификатов Secure Boot. Это изменение затрагивает производителей устройств на базе Windows IoT и требует проверки используемой платформы уже сейчас.
Само по себе обновление не приведет к остановке уже работающих устройств. Однако оборудование, использующее устаревшие сертификаты Secure Boot образца 2011 года, в перспективе может столкнуться с ограничениями при получении обновлений компонентов безопасной загрузки, включая Windows Boot Manager и базы Secure Boot (DB/DBX), которые используются для защиты от новых уязвимостей.
Для новых устройств Microsoft уже рекомендует использовать сертификаты Secure Boot поколения 2023 года.
Что рекомендуется сделать производителям уже сейчас:
1. Провести инвентаризацию устройств
Определите, какие модели используют Windows IoT, и какие версии UEFI и Secure Boot применяются в каждом устройстве.
2. Проверить поддержку новых сертификатов
Совместно с поставщиком аппаратной платформы или BIOS/UEFI уточните возможность перехода на сертификаты Secure Boot 2023 и наличие необходимых обновлений прошивки.
3. Оценить возможность централизованного обновления
Если устройства уже находятся у заказчиков, важно заранее определить, каким образом будут распространяться обновления UEFI, загрузчика и компонентов Secure Boot.
4. Проанализировать экономику сопровождения
Для новых моделей обычно достаточно обновить платформу. Для давно эксплуатируемых устройств, особенно если аппаратная платформа больше не поддерживается производителем, стоимость разработки, тестирования и распространения обновлений может оказаться значительной.
Рекомендуем не откладывать эту работу. Чем раньше выполнена оценка текущего парка устройств и подготовлен план модернизации, тем ниже риски и затраты при последующих обновлениях платформы.