במשך כמעט עשור, כיבוי מנגנון ה-Secure Boot בלוח האם נחשב לפתרון הקסם לכל תקלה במחשב. בין אם ניסיתם להתקין מערכת הפעלה אחרת ובין אם כלי שירות סירב לעלות, המדריכים ברשת תמיד שלחו אתכם לכבות את האפשרות הזו בהגדרות ה-UEFI.
אלא שההרגל הישן הזה הופך כעת למסוכן במיוחד, ועלול להשאיר אתכם נעולים מחוץ למחשב האישי שלכם או לחשוף אתכם לפרצות אבטחה חמורות.

מה בעצם משתנה במחשב שלכם?
מנגנון ה-Secure Boot פועל עוד לפני שווינדוס עולה, ומאשר רק לתוכנות בטוחות לפעול. המנגנון הזה מסתמך על אישורי אבטחה של מיקרוסופט שנמצאים במחשב עוד מימי ווינדוס 8. כעת, שעון ה-15 שנים של האישורים הללו אוזל.
עוד באותו הנושא
חלקם כבר פגו ביוני האחרון, ואחרים יפוגו באוקטובר הקרוב. מיקרוסופט כבר החלה להחליף אותם באישורים חדשים דרך עדכוני מערכת, אך התהליך הזה דורש שהמנגנון יישאר פעיל ומעודכן כדי להמשיך לקבל הגנות קריטיות.

אם תכבו את המנגנון, המחשב שלכם לא יפסיק לעבוד מיד, אך הוא לא יוכל לקבל עדכוני אבטחה חיוניים נגד איומים מתוחכמים כמו הנוזקה BlackLotus.
חמור מכך, שינוי ההגדרות עלול להפעיל את מנגנון ההצפנה BitLocker. המערכת תזהה שינוי ברכיב האבטחה ותדרוש מכם להזין מפתח שחזור בן 48 ספרות כדי להיכנס למחשב. אם אין לכם את המפתח הזה בהישג יד, אתם עלולים למצוא את עצמכם בבעיה קשה.

כיצד מומלץ לפעול מעכשיו?
כדי לוודא שהמחשב שלכם מוגן ומעודכן, היכנסו להגדרות "אבטחת ווינדוס" ובחרו ב"אבטחת מכשיר". שם תוכלו לראות את סטטוס עדכון אישורי האבטחה שלכם. מומלץ לוודא שווינדוס ומערכת ה-UEFI שלכם מעודכנים לחלוטין.
בנוסף, לפני שאתם מבצעים שינוי כלשהו בהגדרות האבטחה, ודאו שיש לכם גישה למפתח השחזור של BitLocker. אם נאלצתם לכבות את ה-Secure Boot באופן זמני לצורך בדיקה, החזירו אותו לפעולה מיד בסיום.
בשורה התחתונה, אל תמהרו להקשיב לעצות ישנות מפורומים מלפני שנים. עולם אבטחת המידע משתנה במהירות, והשארת ה-Secure Boot פעיל היא הדרך הטובה ביותר לשמור על המחשב שלכם מוגן, יציב ונגיש עבורכם בכל עת.