شاید قطعی اینترنت فقط به معنای باز نشدن سایتها و سرویسهای خارجی نباشد. مایکروسافت هشدار داده گواهیهای اصلی Secure Boot ویندوز که امنیت سیستم را پیش از اجرای سیستمعامل تضمین میکنند، بهزودی منقضی خواهند شد. موضوعی که در شرایط اختلالهای طولانی اینترنت در ایران میتواند برای بسیاری از کاربران و سازمانها به یک ریسک امنیتی جدی تبدیل شود.
در حالی که پس از حدود سه ماه اختلال و محدودیت گسترده، دسترسی کاربران ایرانی به اینترنت بینالملل بهتدریج در حال بازگشت است، بسیاری از متخصصان فناوری معتقدند آسیبهای این دوره صرفاً به قطعی سرویسها، کندی ارتباطات یا اختلال در کسبوکارهای آنلاین محدود نمیشود. یکی از تبعات کمتر دیدهشده این وضعیت، عقبماندن میلیونها دستگاه از بهروزرسانیهای حیاتی امنیتی است؛ موضوعی که میتواند در ماههای آینده به یک چالش جدی برای امنیت سایبری کاربران و سازمانها تبدیل شود.

در همین شرایط، مایکروسافت نسبت به رخدادی هشدار داده که شاید در نگاه اول چندان نگرانکننده به نظر نرسد اما در لایههای عمیقتر امنیت سیستمعامل ویندوز اهمیت فوقالعادهای دارد. بر اساس مستندات رسمی وبسایت مایکروسافت، مجموعهای از گواهیهای اصلی Secure Boot که از سال ۲۰۱۱ در تقریباً تمام سیستمهای مبتنی بر ویندوز مورد استفاده قرار گرفتهاند، از تابستان و پاییز ۲۰۲۶ بهتدریج منقضی خواهند شد.
در همین رابطه بخوانید:
- مایکروسافت میلیونها گواهی Secure Boot را ظرف چند ماه بروزرسانی میکند
نکته مهم اینجاست که دریافت گواهیهای جدید در بسیاری از دستگاهها وابسته به نصب مجموعهای از بهروزرسانیهای ویندوز، فریمور UEFI و بستههای امنیتی است؛ بهروزرسانیهایی که طی ماههای گذشته برای تعداد قابل توجهی از کاربران ایرانی یا نصب نشدهاند یا بهصورت ناقص دریافت شدهاند.
چرا باید نگران گواهیهای Secure Boot باشیم؟
برای درک اهمیت موضوع باید کمی به لایههای زیرین فرآیند بوت ویندوز نگاه کنیم.
بیشتر کاربران تصور میکنند امنیت سیستم از لحظه ورود به ویندوز آغاز میشود؛ در حالی که یکی از خطرناکترین انواع بدافزارها حتی پیش از بارگذاری سیستمعامل فعال میشوند. این دسته از تهدیدات که با نام Bootkit و UEFI Malware شناخته میشوند، میتوانند کنترل سیستم را قبل از اجرای ویندوز در اختیار بگیرند.
Secure Boot مکانیزمی است که در سطح فریمور UEFI قرار دارد و پیش از اجرای هر قطعه کد، امضای دیجیتال آن را بررسی میکند. به زبان ساده، سیستم در هنگام روشن شدن بررسی میکند که بوتلودر ویندوز، درایورهای اولیه و اجزای حیاتی بوت توسط مراجع مورد اعتماد امضا شده باشند.
در این شرایط اگر امضا معتبر نباشد، سیستم اجازه اجرا به درایور یا برنامه مورد نظر نمیدهد. در واقع Secure Boot نخستین خط دفاعی ویندوز در برابر حملاتی است که حتی آنتیویروسها نیز قادر به شناسایی آنها نیستند.

مشکل اصلی از کجا شروع میشود؟
مایکروسافت در وبسایت خود توضیح میدهد که گواهیهای مورد استفاده در Secure Boot حدود ۱۵ سال پیش صادر شدهاند و اکنون زمان پایان اعتبار آنها فرا رسیده است.
این گواهیها نقش ریشه اعتماد (Root of Trust) را در فرآیند بوت ایفا میکنند. هر بهروزرسانی مربوط به Boot Manager، پایگاه داده امضاهای معتبر (DB)، فهرست امضاهای باطلشده (DBX) و بسیاری از مکانیزمهای امنیتی سطح بوت بر اساس همین زنجیره اعتماد عمل میکنند.

پس از انقضای این گواهیها، دستگاههایی که موفق به دریافت نسخههای جدید نشده باشند همچنان روشن میشوند و ویندوز نیز ظاهراً بدون مشکل اجرا خواهد شد؛ اما یک اتفاق بسیار مهم در پشت صحنه رخ میدهد:
سیستم دیگر قادر به دریافت نسل جدید بهروزرسانیهای امنیتی Secure Boot نخواهد بود.
به عبارت دیگر، PC یا لپتاپ کاربر وارد وضعیتی میشود که از دید او سالم به نظر میرسد اما لایه امنیتی بوت آن به مرور زمان منجمد و قدیمی خواهد شد.
چرا این موضوع برای کاربران ایرانی حساستر است؟
در شرایط عادی، بهروزرسانی این گواهیها عمدتاً بهصورت خودکار انجام میشود. مایکروسافت بخشی از این فرآیند را از طریق Windows Update انجام میدهد و بسیاری از تولیدکنندگان مادربرد و لپتاپ نیز فریمورهای جدید را منتشر میکنند.
اما شرایط ایران متفاوت است. طی ماههای اخیر میلیونها کاربر ایرانی برای مدت طولانی به سرویسهای بینالمللی دسترسی پایدار نداشتهاند. بسیاری از رایانهها ماهها به Windows Update متصل نشدهاند. برخی سازمانها به دلیل محدودیتهای ارتباطی عملاً چرخه بهروزرسانی خود را متوقف کردهاند و تعداد زیادی از کاربران نیز به دلیل استفاده از نسخههای قدیمی ویندوز یا ابزارهای دور زدن محدودیتها، وضعیت امنیتی سیستم خود را رها کردهاند.
نتیجه این است که بخشی از اکوسیستم رایانهای کشور ممکن است هنگام فرا رسیدن موعد انقضای گواهیها، هنوز گواهیهای جدید ۲۰۲۳ مایکروسافت را دریافت نکرده باشد.
اگر این بهروزرسانیها نصب نشوند چه اتفاقی میافتد؟
برخلاف برخی شایعات، رایانهها ناگهان از کار نمیافتند و ویندوز نیز بهطور کامل غیرقابل استفاده نمیشود؛ اما خطر اصلی در جای دیگری است.
دستگاههای بهروزرسانینشده به مرور از دریافت اصلاحات امنیتی مرتبط با Secure Boot محروم میشوند. این یعنی اگر در آینده آسیبپذیری جدیدی در زنجیره بوت ویندوز کشف شود، مایکروسافت دیگر قادر نخواهد بود بهصورت کامل آن را روی این دستگاهها اصلاح کند.
در همین رابطه بخوانید:
- برخلاف وعدهها اینترنت به قبل از دی 1404 برنگشته است؛ اما چرا و چگونه؟
در چنین شرایطی، مهاجمان میتوانند از تکنیکهای پیشرفتهتری برای نفوذ در سطح بوت استفاده کنند؛ سطحی که شناسایی و پاکسازی آلودگی در آن بسیار دشوارتر از بدافزارهای عادی است.
عدم آپدیت حتی میتواند روی ابزارهای بسیار مهمی مانند BitLocker، بوتلودرهای لینوکسی دارای امضای مایکروسافت و برخی ابزارهای امنیتی سازمانی نیز تأثیر بگذارد.
کاربران و مدیران شبکه چه باید بکنند؟
سیستمهایی که ماهها به Windows Update متصل نبودهاند باید وضعیت آپدیت خود را بررسی کنند. کاربران سازمانی بهتر است وضعیت گواهیهای Secure Boot، نسخه UEFI و آخرین بستههای امنیتی نصبشده را ارزیابی کنند. دارندگان لپتاپها و مادربردهای قدیمی نیز باید انتشار فریمورهای جدید توسط سازنده دستگاه را زیر نظر داشته باشند.
مهمترین اقدام در حال حاضر بازگرداندن دستگاهها به چرخه عادی بهروزرسانی است.
شاید مهمترین پیام هشدار مایکروسافت این باشد که خطر اصلی در تابستان ۲۰۲۶ آغاز نمیشود؛ بلکه از همین امروز و با عقب افتادن از چرخه بهروزرسانیها شکل میگیرد.
در کشوری که طی ماههای اخیر دسترسی پایدار به اینترنت جهانی به یکی از بزرگترین چالشهای کاربران فناوری تبدیل شده، موضوعی مانند Secure Boot نشان میدهد پیامدهای محدودیت اینترنت فقط به باز نشدن یک وبسایت یا اختلال در یک پیامرسان ختم نمیشود؛ گاهی مسئله به لایههایی از امنیت سایبری میرسد که اثرات آن شاید ماهها یا حتی سالها بعد خود را نشان دهد.







