نظرات (2)

شاید قطعی اینترنت فقط به معنای باز نشدن سایت‌ها و سرویس‌های خارجی نباشد. مایکروسافت هشدار داده گواهی‌های اصلی Secure Boot ویندوز که امنیت سیستم را پیش از اجرای سیستم‌عامل تضمین می‌کنند، به‌زودی منقضی خواهند شد. موضوعی که در شرایط اختلال‌های طولانی اینترنت در ایران می‌تواند برای بسیاری از کاربران و سازمان‌ها به یک ریسک امنیتی جدی تبدیل شود.

در حالی که پس از حدود سه ماه اختلال و محدودیت گسترده، دسترسی کاربران ایرانی به اینترنت بین‌الملل به‌تدریج در حال بازگشت است، بسیاری از متخصصان فناوری معتقدند آسیب‌های این دوره صرفاً به قطعی سرویس‌ها، کندی ارتباطات یا اختلال در کسب‌وکارهای آنلاین محدود نمی‌شود. یکی از تبعات کمتر دیده‌شده این وضعیت، عقب‌ماندن میلیون‌ها دستگاه از به‌روزرسانی‌های حیاتی امنیتی است؛ موضوعی که می‌تواند در ماه‌های آینده به یک چالش جدی برای امنیت سایبری کاربران و سازمان‌ها تبدیل شود.

Windows-Certificates-Expiration-03.jpg

در همین شرایط، مایکروسافت نسبت به رخدادی هشدار داده که شاید در نگاه اول چندان نگران‌کننده به نظر نرسد اما در لایه‌های عمیق‌تر امنیت سیستم‌عامل ویندوز اهمیت فوق‌العاده‌ای دارد. بر اساس مستندات رسمی وبسایت مایکروسافت، مجموعه‌ای از گواهی‌های اصلی Secure Boot که از سال ۲۰۱۱ در تقریباً تمام سیستم‌های مبتنی بر ویندوز مورد استفاده قرار گرفته‌اند، از تابستان و پاییز ۲۰۲۶ به‌تدریج منقضی خواهند شد.

در همین رابطه بخوانید:

- مایکروسافت میلیون‌ها گواهی Secure Boot را ظرف چند ماه بروزرسانی می‌کند

نکته مهم اینجاست که دریافت گواهی‌های جدید در بسیاری از دستگاه‌ها وابسته به نصب مجموعه‌ای از به‌روزرسانی‌های ویندوز، فریمور UEFI و بسته‌های امنیتی است؛ به‌روزرسانی‌هایی که طی ماه‌های گذشته برای تعداد قابل توجهی از کاربران ایرانی یا نصب نشده‌اند یا به‌صورت ناقص دریافت شده‌اند.

چرا باید نگران گواهی‌های Secure Boot باشیم؟

برای درک اهمیت موضوع باید کمی به لایه‌های زیرین فرآیند بوت ویندوز نگاه کنیم.

بیشتر کاربران تصور می‌کنند امنیت سیستم از لحظه ورود به ویندوز آغاز می‌شود؛ در حالی که یکی از خطرناک‌ترین انواع بدافزارها حتی پیش از بارگذاری سیستم‌عامل فعال می‌شوند. این دسته از تهدیدات که با نام Bootkit و UEFI Malware شناخته می‌شوند، می‌توانند کنترل سیستم را قبل از اجرای ویندوز در اختیار بگیرند.

Secure Boot مکانیزمی است که در سطح فریمور UEFI قرار دارد و پیش از اجرای هر قطعه کد، امضای دیجیتال آن را بررسی می‌کند. به زبان ساده، سیستم در هنگام روشن شدن بررسی می‌کند که بوت‌لودر ویندوز، درایورهای اولیه و اجزای حیاتی بوت توسط مراجع مورد اعتماد امضا شده باشند.

در این شرایط اگر امضا معتبر نباشد، سیستم اجازه اجرا به درایور یا برنامه مورد نظر نمی‌دهد. در واقع Secure Boot نخستین خط دفاعی ویندوز در برابر حملاتی است که حتی آنتی‌ویروس‌ها نیز قادر به شناسایی آن‌ها نیستند.

Windows-Certificates-Expiration-02.jpg

مشکل اصلی از کجا شروع می‌شود؟

مایکروسافت در وبسایت خود توضیح می‌دهد که گواهی‌های مورد استفاده در Secure Boot حدود ۱۵ سال پیش صادر شده‌اند و اکنون زمان پایان اعتبار آن‌ها فرا رسیده است.

این گواهی‌ها نقش ریشه اعتماد (Root of Trust) را در فرآیند بوت ایفا می‌کنند. هر به‌روزرسانی مربوط به Boot Manager، پایگاه داده امضاهای معتبر (DB)، فهرست امضاهای باطل‌شده (DBX) و بسیاری از مکانیزم‌های امنیتی سطح بوت بر اساس همین زنجیره اعتماد عمل می‌کنند.

Windows-Certificates-Expiration-01.jpg

پس از انقضای این گواهی‌ها، دستگاه‌هایی که موفق به دریافت نسخه‌های جدید نشده باشند همچنان روشن می‌شوند و ویندوز نیز ظاهراً بدون مشکل اجرا خواهد شد؛ اما یک اتفاق بسیار مهم در پشت صحنه رخ می‌دهد:

سیستم دیگر قادر به دریافت نسل جدید به‌روزرسانی‌های امنیتی Secure Boot نخواهد بود.

به عبارت دیگر، PC یا لپ‌تاپ کاربر وارد وضعیتی می‌شود که از دید او سالم به نظر می‌رسد اما لایه امنیتی بوت آن به مرور زمان منجمد و قدیمی خواهد شد.

چرا این موضوع برای کاربران ایرانی حساس‌تر است؟

در شرایط عادی، به‌روزرسانی این گواهی‌ها عمدتاً به‌صورت خودکار انجام می‌شود. مایکروسافت بخشی از این فرآیند را از طریق Windows Update انجام می‌دهد و بسیاری از تولیدکنندگان مادربرد و لپ‌تاپ نیز فریمورهای جدید را منتشر می‌کنند.

اما شرایط ایران متفاوت است. طی ماه‌های اخیر میلیون‌ها کاربر ایرانی برای مدت طولانی به سرویس‌های بین‌المللی دسترسی پایدار نداشته‌اند. بسیاری از رایانه‌ها ماه‌ها به Windows Update متصل نشده‌اند. برخی سازمان‌ها به دلیل محدودیت‌های ارتباطی عملاً چرخه به‌روزرسانی خود را متوقف کرده‌اند و تعداد زیادی از کاربران نیز به دلیل استفاده از نسخه‌های قدیمی ویندوز یا ابزارهای دور زدن محدودیت‌ها، وضعیت امنیتی سیستم خود را رها کرده‌اند.

نتیجه این است که بخشی از اکوسیستم رایانه‌ای کشور ممکن است هنگام فرا رسیدن موعد انقضای گواهی‌ها، هنوز گواهی‌های جدید ۲۰۲۳ مایکروسافت را دریافت نکرده باشد.

اگر این به‌روزرسانی‌ها نصب نشوند چه اتفاقی می‌افتد؟

برخلاف برخی شایعات، رایانه‌ها ناگهان از کار نمی‌افتند و ویندوز نیز به‌طور کامل غیرقابل استفاده نمی‌شود؛ اما خطر اصلی در جای دیگری است.

دستگاه‌های به‌روزرسانی‌نشده به مرور از دریافت اصلاحات امنیتی مرتبط با Secure Boot محروم می‌شوند. این یعنی اگر در آینده آسیب‌پذیری جدیدی در زنجیره بوت ویندوز کشف شود، مایکروسافت دیگر قادر نخواهد بود به‌صورت کامل آن را روی این دستگاه‌ها اصلاح کند.

در همین رابطه بخوانید:

- برخلاف وعده‌ها اینترنت به قبل از دی 1404 برنگشته است؛ اما چرا و چگونه؟

در چنین شرایطی، مهاجمان می‌توانند از تکنیک‌های پیشرفته‌تری برای نفوذ در سطح بوت استفاده کنند؛ سطحی که شناسایی و پاک‌سازی آلودگی در آن بسیار دشوارتر از بدافزارهای عادی است.

عدم آپدیت حتی می‌تواند روی ابزارهای بسیار مهمی مانند BitLocker، بوت‌لودرهای لینوکسی دارای امضای مایکروسافت و برخی ابزارهای امنیتی سازمانی نیز تأثیر بگذارد.

کاربران و مدیران شبکه چه باید بکنند؟

سیستم‌هایی که ماه‌ها به Windows Update متصل نبوده‌اند باید وضعیت آپدیت خود را بررسی کنند. کاربران سازمانی بهتر است وضعیت گواهی‌های Secure Boot، نسخه UEFI و آخرین بسته‌های امنیتی نصب‌شده را ارزیابی کنند. دارندگان لپ‌تاپ‌ها و مادربردهای قدیمی نیز باید انتشار فریمورهای جدید توسط سازنده دستگاه را زیر نظر داشته باشند.

مهم‌ترین اقدام در حال حاضر بازگرداندن دستگاه‌ها به چرخه عادی به‌روزرسانی است.

شاید مهم‌ترین پیام هشدار مایکروسافت این باشد که خطر اصلی در تابستان ۲۰۲۶ آغاز نمی‌شود؛ بلکه از همین امروز و با عقب افتادن از چرخه به‌روزرسانی‌ها شکل می‌گیرد.

در کشوری که طی ماه‌های اخیر دسترسی پایدار به اینترنت جهانی به یکی از بزرگ‌ترین چالش‌های کاربران فناوری تبدیل شده، موضوعی مانند Secure Boot نشان می‌دهد پیامدهای محدودیت اینترنت فقط به باز نشدن یک وب‌سایت یا اختلال در یک پیام‌رسان ختم نمی‌شود؛ گاهی مسئله به لایه‌هایی از امنیت سایبری می‌رسد که اثرات آن شاید ماه‌ها یا حتی سال‌ها بعد خود را نشان دهد.

نظر خود را بنویسید...
شما مهمان هستید ( ثبت نام؟ )
ارسال نظر بدون عضویت در سایت
در حال بارگذاری نظرات... به‌روزرسانی نظرات پس از 00:00.
  • این نظر هنوز منتشر نشده است.
    · حدود 3 ماه قبل
    نکته بسیار ظریفی بود. واقعاً خیلی چیزا هست که وابسته به نت جهانی هست و ما رو سه ماه محرور کردند ازش. اینا کم کم میزنن بیرون و شاید برای جبران بعضیا هیچ زمانی نباشه
  • این نظر هنوز منتشر نشده است.
    · حدود 3 ماه قبل
    چشم دلمون روشن. من چی بگم که ایرانسل پدرمو درآورده و هیچی وصل نمیشه اینجا!!!!