»

Microsoft bo letos menjal certifikate na vaših starejših računalnikih

Slo-Tech - Letos bodo potekli nekateri Microsoftovi certifikati, ki se uporabljajo v Secure Boot za zagon računalnika. Ker je Secure Boot prispel leta 2011, bodo prvi certifikati s petnajstletno veljavnostjo sedaj potekli. Že lani smo pisali, da je Microsoft začel reševati ta problem. Sedaj so razkrili podrobnejši načrt.

Prvi certifikati bodo potekli junija, druga skupina pa oktobra. Nove certifikate je Microsoft izdal leta 2023 in jih večina računalnikov, ki so se prodajali po letu 2024, že vključuje. Nuno Costa iz Microsofta je pojasnil, da je rok veljavnosti pomemben, saj se kriptografski standardi sproti nadgrajujejo, zato je nujno, da se sčasoma zamenjajo tudi certifikati.

Četudi bi certifikat potekel, bo računalnik še vedno deloval, le varnost bo slabša. Prvo posodobitev so zato izdali že januarja (KB5074109 za Windows 11). Tudi nadaljnje posodobitve se bodo nameščale avtomatsko brez sodelovanja uporabnikov, ki jim ne bo treba storiti ničesar. Microsoft pri tem sodeluje tudi s...

8 komentarjev

Potekli bodo prvi certifikati za Secure Boot

Slo-Tech - Funkcionalnost Secure Boot za zagon računalnikov z zaupanja vredno programsko opremo, ki je namenjen preprečevanju nekaterih vrst okužb, je z nami že dolgo vrsto dni. Prvikrat smo Secure Boot dobili, ko so računalniki poganjali še Windows 7 in kasneje 8 davnega leta 2011. Certifikati, ki so jih tedaj uporabili za podpisovanje kode, so imeli 15-letno veljavnost. Ta doba je hitro minila, Microsoft pa je prve posodobitve začel ponujati že lani.

Prihodnje leto junija bodo torej potekli prvi certifikati (Microsoft Corporation KEK CA 2011, Microsoft UEFI CA 2011), nato pa oktobra 2026 še Microsoft Windows Production PCA 2011. Microsoft je letos vnovič obvestil uporabnike, da jih bo treba do tedaj posodobiti. To bodo morali storiti tudi uporabniki drugih operacijskih sistemov, denimo Linux in macOS, ki uporabljajo Secure Boot.

Čeprav gre z Microsoftovega vidika za pomemben in kompleksen dogodek, domači uporabniki ne bi smeli opaziti nič posebnega. Prek Windows Update se bodo posodobili...

4 komentarji

Boeingovi 737 Max 9 prizemljeni

Slo-Tech - Ameriška Uprava za letalstvo (FAA) je včeraj prizemljila letala Boeing 737 Max 9, ki so v lasti ameriških družb ali bi letala v ameriškem zračnem prostoru. Preden bodo letala spet smela v zrak, morajo prestati obvezen pregled, ki traja od štiri do osem ur. Omejitev je prizadela okoli 171 leta, so ocenili.

Razlog je nezgoda na letu 1282 družbe Alaska Airlines, ki se je primerila v petek, 5. januarja. Med letom iz Portlanda v Oregonu proti Ontariu v Kanadi so z letala odpadla vrata enega zasilnega izhoda, panel v trupu in deli sedeža, ki ni bil zaseden. Zaradi padca tlaka v kabinu so se spustile maske za preskrbo s kisikom, letalo pa se je vrnilo proti izhodišču in 20 minut po vzletu ponovno pristalo na letališču v Portlandu. Poškodovanih ni bilo, so pa iz letala padli telefoni nekaterih uporabnikov in majica enega mladoletnega potnika, ki ga je mati držala in preprečila, da bi ga posrkalo iz kabine. Nesreča se je zgodila na novem letalu, ki je prvi certifikat za letenje...

60 komentarjev

Ali Windows 11 res ne more delovati na starih procesorjih?

Slo-Tech - Do pojava Windows 7 je moral biti procesor le dovolj hiter, pa je bil Microsoft zadovoljen. Windows je deloval na vseh združljivih procesorjih, dokler so zmogli dovolj hitro izvajati ukaze, medtem ko generacija ni bila zelo pomembna. Windows 7 se je prvi, a šele z namestitvijo ene izmed posodobitev, začel pritoževati, da je procesor prestar. Windows 11 pa je že zelo izbirčen. Zahteva Intelove procesorje Core osme generacije ali AMD-jev Ryzen 3000 oziroma novejše ter Secure Boot in TPM 2.0. V praksi to pomeni, da računalniki iz leta 2018 z Windows 11 ne bodo imeli težave, za starejše pa ni nujno, da bodo imeli dovolj novo strojno opremo. Microsoft pojasnjuje, da je to nujno, ker le novejši podpirajo varnostne funkcionalnosti.

V praksi je seveda malce drugače. Windows 11 je možno na silo namestiti na vse računalnike, ki zmorejo poganjati 64-bitni Windows 10. Večjih težav ni, le da nekatere možnosti avtomatičnega nameščenja, recimo obnovitve sistema, če gre kaj narobe, ne delujejo....

59 komentarjev

Nemška aplikacija za covid omogoča shranjevanje potrdil, slovenska aplikacija ostaja štiri mesece v preteklosti

Slo-Tech - Nemška aplikacija Corona-Warn-App v novi verziji 2.5, ki je izšla včeraj, dobiva novo pomembno funkcionalnost. Odslej bo omogočala hranjenje digitalnih certifikatov, s katerimi bodo lahko uporabniki dokazovali svoj status cepljenega, prebolevnika ali testiranega. V aplikaciji bodo lahko hranili dokazila zase in za do tri druge osebe, kot so otroci. V aplikacijo status oziroma certifikat vnesejo s skeniranjem kode QR, ki jim jo na potrdilu izda zdravnik glede na njihovo stanje. Potrdilo o cepljenju je bilo možno dodati že v verzijo 2.3, ki je izšla junija, prav tako z vnosom kode QR.

V aplikaciji vneseni certifikati ostanejo trajno, veljavnost pa bo odvisna od pravil. To pomeni, da je možno dodati več certifikatov, denimo za cepljenje in hitri test. Aplikacija bo najprej prikazala najbolj relevantnega, torej v konkretnem primeru manj kot 24 ur star hitri test, nato pa potrdilo o cepljenju. Druga novost so statistični podatki o cepljenju. Uporabniki si lahko ogledajo, koliko ljudi...

30 komentarjev

Zaradi zastoja delovanja ameriške vlade potekli številni certifikati

Slo-Tech - Aktualna prekinitev financiranja in s tem delovanja nenujnih delov ameriške vlade sega že v 23. dan, s čimer je postala najdaljša v zgodovini. To pot ima prvikrat vpliv tudi na internet, saj nekatere državne službe zaradi prekinitve niso obnovile certifikatov svojih spletnih strani. Doslej je poteklo že več kot 80 certifikatov TLS za domene .gov - nekatere so dostopne z opozorilom, druge pa zaradi poostrenih varnostnih ukrepov sploh niso.

Primer so na primer podstrani ministrstva za pravosodje (https://ows2.usdoj.gov/), ki jim je certifikat potekel 17. decembra, ali podstrani NASE (https://rockettest.nasa.gov/), ki imajo neveljaven certifikat od 5. januarja. Dokler se vladne službe ponovno ne zaženejo, certifikati ne bodo obnovljeni.

Večino teh...

42 komentarjev