Zum ersten Mal seit mehr als einem Jahrzehnt hat Microsoft einen umfassenden Erneuerungsprozess für Secure Boot-Schlüssel eingeleitet, der Benutzer dazu verpflichtet, ihre Computer häufiger neu zu starten. Aktuelle Berechtigungsnachweise laufen im Juni aus, weshalb der Technologieriese seit April gestaffelt Korrekturpakete verteilt.
Die Frist für die Erneuerung der Systemschutzberechtigungen
Diese digitalen Signaturen fungieren als wesentlicher Schutzschild und verhindern, dass bösartiger Code wie Bootkits ausgeführt wird, bevor das Betriebssystem überhaupt geladen wird. Wenn die Maschine nicht innerhalb der festgelegten Frist eine neue Zertifizierung erhält, können schwerwiegende Verifizierungsfehler dazu führen, dass die Ausrüstung nicht ordnungsgemäß funktioniert. Obwohl das Unternehmen zunächst erklärte, dass ein einmaliger Neustart des PCs ausreichen würde, bestätigen neuere Mitteilungen, dass das Verfahren möglicherweise mehrere Abschalt- und Neustartzyklen erfordert.
Mehr zum Thema: Microsoft erweitert die Erkennung eines Fehlers in Windows 11, der das Herunterfahren auf mehr PCs blockiert
Verbraucher, die in den letzten vierundzwanzig Monaten Computerausrüstung gekauft haben, haben ihre Systeme wahrscheinlich bereits unsichtbar geschützt. Besorgniserregend ist das Szenario hingegen für ältere Hardware, insbesondere solche mit Windows 10, die Gefahr laufen, angreifbar zu werden, wenn der kontinuierliche Paketempfang nicht aktiviert ist.
Die finanziellen Auswirkungen des sicheren Betriebs alter Computer
Veraltete Geräte stellen die größte Schwachstelle dieses Strukturwandels dar. Für diejenigen, die noch Windows 10 auf alten Rechnern nutzen, bietet der Entwickler gegen eine Gebühr das Programm Extended Security Updates (ESU) an, um den Schutz länger zu gewährleisten. In der Praxis führt diese Anforderung zu einem finanziellen Dilemma, das viele Einzelpersonen und Unternehmen dazu zwingt, sich zwischen der Zahlung zusätzlicher Abonnements oder dem Kauf von mit Windows 11 kompatiblen Computern zu entscheiden.
Mehr erfahren: Microsoft veröffentlicht die mobile Taskleiste unter Windows 11 und reduziert Unterbrechungen des Copilot-Assistenten
Die Strategie der schrittweisen Freigabe von Dateien zielt darauf ab, einen großflächigen Zusammenbruch von Servern und täglichen Abläufen zu verhindern. Dennoch löst die Häufigkeit, mit der Maschinen neu gestartet werden müssen, Besorgnis aus, insbesondere in komplexen Unternehmensnetzwerken und bei Fachleuten, die Konfigurationen mit mehreren gleichzeitigen Bildschirmen verwenden.
Unerwartete Abstürze in aktuellen Paketen wirken sich auf die Verwendung mehrerer Bildschirme aus
Zusätzlich zu diesem Übergangsszenario bereiteten die Pakete KB5083769 und KB5082052, die kürzlich veröffentlicht wurden, um kritische Lücken zu schließen, unerwartete Kopfschmerzen. Mehrere Systemadministratoren berichteten, dass mit Remote Desktop verknüpfte Dateien verzerrte Textfelder anzeigten, wodurch wichtige Daten in visuelle Blöcke umgewandelt wurden, die nicht mehr lesbar waren.
Dieser visuelle Fehler betrifft vor allem Workstations, die zwei oder mehr Monitore mit unterschiedlichen Auflösungen und Zoomskalen verwenden. Das Ingenieurteam von Microsoft hat den Fehler bereits öffentlich anerkannt und versichert, dass es einen Korrekturpatch entwickelt, obwohl es noch kein genaues Datum für die Veröffentlichung dieser Lösung gibt.
Zum gleichen Thema: Microsoft warnt vor dem Ablauf der Sicherheitszertifikate von Windows 11 im Juni
Die Balance zwischen mühsamem Neustart und Schutz vor Malware
Der Preis für die Aufrechterhaltung der Datenintegrität ist, dass die Arbeit mehrmals unterbrochen werden muss, um die Maschine neu zu starten. Der Austausch dieser kryptografischen Schlüssel, der ursprünglich in den Tagen von Windows 8 implementiert wurde, erhöht die Barriere gegen Eindringlinge erheblich und beseitigt Schlupflöcher, die Cyberkriminelle ausnutzen könnten, um Viren direkt in die Firmware des Motherboards einzuschleusen.
Folglich wirkt diese technische Bewegung als Katalysator, um die Außerbetriebnahme alter Betriebssysteme zu beschleunigen. Computer, die die Mindestanforderungen für die neuesten Versionen nicht erfüllen, bleiben am Ende isoliert und verlieren den Zugriff auf wichtige Abwehrmaßnahmen, es sei denn, ihre Besitzer investieren finanziell in den langfristigen Support.
Die wichtigsten Punkte, die während dieses Aktualisierungszeitraums beachtet werden sollten:
- Die ursprünglichen Sicherheitssignaturen laufen zur Jahresmitte ab.
- Aktuelle Pakete (KB5083769 und KB5082052) haben GUI-Fehler generiert.
- Das kostenpflichtige ESU-Programm scheint die einzige Möglichkeit zu sein, Windows 10 sicher zu halten.
- Der Entwickler erstellt derzeit einen endgültigen Patch für die beschädigten Texte.
Vorbeugende Maßnahmen zur Vermeidung von Fehlern während des Installationsprozesses
Die wichtigste Richtlinie besteht darin, auf die Systemeinstellungen zuzugreifen und zu bestätigen, dass der automatische Download von Verbesserungen aktiviert ist. Für diejenigen, die mit mehr als einem Monitor arbeiten, ist der goldene Tipp, vor dem Herunterladen der Dateien vorübergehend die Anzeigeskala aller Bildschirme zu standardisieren. IT-Manager, die große Mengen alter PCs verwalten, müssen schnell kalkulieren, ob es sich lohnt, einen erweiterten Support zu abonnieren oder mit der Anschaffung neuer Hardware zu beginnen.
Während die Frist im Juni näher rückt, sammelt das für das Betriebssystem verantwortliche Unternehmen weiterhin von der Community gesendete Instabilitätsberichte. Es wird erwartet, dass die endgültige Lösung für die unlesbaren Texte auf dem Remotedesktop in den kommenden Wochen verteilt wird und die virtuelle Umgebung stabilisiert.
