Em 2011, foram emitidos os certificados originais que garantem a integridade do arranque dos sistemas operativos Windows, impedindo a execução de software não autorizado ao ligar o computador e, após quinze anos em funcionamento, estes componentes de segurança aproximam-se da sua data de validade. Para evitar problemas de compatibilidade, a Microsoft começou a distribuir um novo conjunto de certificados de arranque seguro para substituir os originais de 2011, que expiram em 2026. Estas credenciais atualizadas, emitidas originalmente em 2023, são instaladas automaticamente através do canal habitual de downloads do sistema operativo.
Com o objetivo de facilitar o acompanhamento deste processo de transição, a aplicação de segurança do sistema operativo incorpora, a partir deste mês de abril, novos indicadores visuais para verificar se os equipamentos concluíram a atualização. Embora até agora esta ferramenta apenas indicasse se a função de proteção de arranque estava ativada ou desativada, agora utiliza um símbolo verde para confirmar que o computador está completamente protegido e não requer qualquer intervenção adicional por parte do utilizador.
Para os responsáveis pela tecnologia nas empresas, é importante destacar que estas notificações vêm silenciadas de fábrica em ambientes profissionais geridos centralmente, para evitar um excesso de avisos entre os funcionários. No entanto, os administradores de sistemas podem ativar esta monitorização nos equipamentos corporativos modificando os registos do sistema, uma vez que vem desativada por predefinição. Essa medida permite que os departamentos técnicos mantenham um controlo exaustivo do estado da proteção de todo o parque informático, tanto nas versões para utilizadores como nos sistemas de servidores.
À medida que o calendário avança, o sistema de alertas tornar-se-á mais rigoroso e incluirá avisos emergentes fora da própria aplicação de segurança. A partir de maio, um novo indicador amarelo assinalará os computadores em que a atualização automática esteja bloqueada devido a limitações físicas ou técnicas do dispositivo. Nestes casos em que o suporte físico ou o código interno do hardware impedem o processo automático, a principal recomendação é contactar o fabricante do equipamento informático para encontrar uma solução que permita aplicar as novas credenciais.
O momento crítico do processo de transição situa-se a meio do ano, data em que algumas das credenciais originais começarão a expirar definitivamente. Consequentemente, o sistema exibirá um indicador vermelho a partir de junho nos equipamentos vulneráveis que não tenham conseguido atualizar a sua configuração de arranque antes do vencimento dos certificados. Este estado de alerta máximo avisará que o computador apresenta um risco de segurança que não pode ser resolvido com a configuração atual e que impede a receção de futuras atualizações para proteger o processo de arranque.
A Microsoft detalha tudo isto e fornece mais informações sobre as novas medidas para prevenir falhas devido ao vencimento dos certificados de arranque do sistema nesta página de suporte.







