Actualización de Secure Boot en Windows 11: desafíos y verificación de estado



Microsoft ha bloqueado algunas actualizaciones de Secure Boot en ciertos dispositivos debido a problemas conocidos con las actualizaciones de certificados. Actualmente, la compañía está desplegando una actualización para Secure Boot en equipos que utilizan certificados emitidos en 2011, los cuales han expirado, y el nuevo certificado de 2023 se está aplicando a través de Windows Update. Sin embargo, en dispositivos con firmware defectuoso, Microsoft se ha visto obligado a detener temporalmente el despliegue para reducir el riesgo mientras colaboradores trabajan en una resolución compatible.

“Los dispositivos en este grupo se ven afectados por un problema conocido. Para reducir el riesgo, las actualizaciones de certificados de Secure Boot están temporalmente pausadas mientras Microsoft y sus socios trabajan en una solución soportada”, señaló Microsoft.

Desafíos de Secure Boot

Secure Boot ha sido durante mucho tiempo una función de seguridad que ayuda a eliminar archivos maliciosos, ya que verifica y carga únicamente software auténtico antes de iniciar Windows. Si un dispositivo no puede recibir actualizaciones de certificados, podría quedar expuesto a amenazas en el nivel de arranque antes de que Windows se cargue.

Actualmente, Microsoft colabora con los fabricantes para emitir un parche que permita a los dispositivos afectados instalar el nuevo certificado Secure Boot 2023. En algunos casos, como HP, se está emitiendo una actualización de BIOS para facilitar la instalación del certificado más reciente. En la práctica, algunos dispositivos más antiguos o aquellos que ya no reciben actualizaciones vía su OEM pueden no ser capaces de aplicar las protecciones de Secure Boot y del Administrador de Arranque. Microsoft aclaró que esto resulta en una reducción gradual de la seguridad a largo plazo, no en un riesgo inmediato o fallo del sistema. Se recomienda seguir las prácticas de seguridad habituales, manteniéndose al día con las actualizaciones de Windows.

Aunque tu dispositivo esté bloqueado para instalar el certificado más reciente de Secure Boot, seguirá funcionando correctamente; las demás actualizaciones de Windows seguirán funcionando y la versión de Secure Boot seguirá protegiendo contra vulnerabilidades conocidas. Sin embargo, los usuarios afectados deben estar atentos a futuras vulnerabilidades.

Con frecuencia, muchos usuarios no son conscientes de estos problemas hasta que necesitan usar Secure Boot. La buena noticia es que ahora es un momento oportuno para verificar si Secure Boot está funcionando correctamente.

Cómo verificar que Secure Boot esté actualizado

Para comprobar si estás usando el certificado más reciente de Secure Boot, sigue estos pasos:
– Abre la app de seguridad de Windows usando la barra de búsqueda.
– Accede al panel de Seguridad del Dispositivo en el menú de la derecha.
– Busca la sección de Secure Boot y verifica los mensajes:
1) “Secure Boot is on” — Si ves este mensaje, es probable que Secure Boot esté funcionando correctamente. Sin embargo, esto no indica el estado actual de los certificados. Microsoft ha estado implementando una actualización para mostrar si Secure Boot se está ejecutando con el certificado más reciente, así que asegúrate de tener todas las actualizaciones de Windows pendientes instaladas.
2) “Devices in this group are affected by a known issue.” — Es probable que estos dispositivos puedan instalar los certificados más recientes una vez que se emita una actualización de firmware por parte del OEM. Comprueba la disponibilidad en el canal de actualizaciones del OEM.
3) “Secure Boot is on, but your device does not support the automated Secure Boot certificate update due to hardware or firmware limitations.” — Es posible que el dispositivo ya no reciba actualizaciones de firmware del OEM. Microsoft recomienda verificar la página de soporte de Secure Boot del OEM para confirmar si el dispositivo está fuera de soporte.

Imágenes y referencias

El artículo incluye capturas de pantalla del panel de Seguridad del Dispositivo y menciona que algunas imágenes ilustran estados como Secure Boot activo y notificaciones de compatibilidad. Se hace referencia a que HP está emitiendo una actualización de BIOS para facilitar la instalación del certificado más reciente. También se menciona que la información proviene de fuentes como Windows Latest para seguimiento de casos específicos.

Recomendación práctica para el usuario

– Mantén Windows actualizado y verifica periódicamente el estado de Secure Boot en Seguridad del Dispositivo.
– Consulta la página de soporte de tu OEM para confirmar si tu dispositivo está recibiendo actualizaciones de firmware y si es elegible para la instalación del nuevo certificado.
– Si tu dispositivo muestra que está afectado por un problema conocido, no descartes la posibilidad de actualizar el firmware cuando el fabricante haya publicado la revisión correspondiente.
– Comprueba que no haya actualizaciones pendientes de Windows para asegurar que se muestren correctamente los estados de certificado en el panel de Secure Boot.

Nota final: la situación no implica un fallo inmediato del sistema, pero sí una reducción gradual de la seguridad a largo plazo para dispositivos vulnerables. Mantente atento a futuras actualizaciones y sigue las buenas prácticas de seguridad en todo momento.

from Latest from TechRadar https://ift.tt/2qe1c5a
via IFTTT IA