Немножко про ИБ, но новость немножко кек... Microsoft Secure Boot: дедлайн по KEK — 24 июня 2026 Суть: Microsoft ранее писала, что 24 июня 2026 года истекает срок действия оригинального Secure Boot Key Exchange Key (KEK), при этом, по разъяснениям Microsoft, это не означает мгновенную остановку ручного развёртывания, но вопрос требует контроля администраторов. Почему важно: Secure Boot связан с защитой от bootkit/rootkit-атак и доверием к загрузочной цепочке.
Secure Boot KEK - это криптографический ключ, который служит «промежуточным звеном» для обновления баз данных подписей в прошивке UEFI. Он позволяет доверенным сторонам, например Microsoft, вносить изменения в списки разрешённых (DB) и запрещённых (DBX) подписей.