Microsoft удалит поддержку корневых сертификатов с возможностью подписи кода, работающего в режиме ядра (kernel-mode). - 896466453314

Microsoft удалит поддержку корневых сертификатов с возможностью подписи кода, работающего в режиме ядра (kernel-mode).

Драйверы с истекшим сроком действия больше не будут загружаться, запускаться и устанавливаться на устройствах с Windows 10
Поддержка корневых сертификатов с возможностью подписи kernel-mode завершается в следующем году
Данное изменение осуществляется в рамках программы Microsoft Trusted Root Program и затрагивает только устройства Windows 10. После применения данных изменений драйверы с истекшим сроком действия больше не будут загружаться, запускаться и устанавливаться на устройствах с Windows 10.
Microsoft опубликовала список дат окончания срока действия доверенных перекрестных сертификатов. Срок действия всех перечисленных доверенных перекрестных сертификатов истечет либо в феврале 2021 г., либо в апреле 2021 г.

Microsoft удалит поддержку корневых сертификатов с возможностью подписи кода, работающего в режиме ядра (kernel-mode). - 896466459714
Сертификаты коммерческих релизов, сертификаты издателя и сертификаты коммерческого тестирования станут недействительными по истечении срока их действия, а это означает, что драйверы, подписанные этими сертификатами, станут непригодными для использования.

Microsoft сообщает:

… все сертификаты издателя программного обеспечения, сертификаты коммерческих релизов и сертификаты коммерческого тестирования, которые связаны с этими корневыми сертификатами, также становятся недействительными по тому же графику.

Еще в начале 2019 года Microsoft проинформировала разработчиков оборудования об изменениях в своей программе Trusted Root Program. Большинство драйверов должны продолжать работать, как и раньше, но вполне возможно, что старые драйверы, которые не обновлялись годами, могут перестать работать.

Microsoft удалит поддержку корневых сертификатов с возможностью подписи кода, работающего в режиме ядра (kernel-mode). - 896466462786
Инструмент командной строки SignTool.exe, поставляемый с Visual Studio, позволяет проверить, будет ли драйвер продолжать работать после применения изменений.

Для этого нужно запустить команду verify /v /kp <mydriver.sys> (<mydriver.sys> следует заменить на название драйвера) и проверить, заканчивается ли параметр Cross Certificate Chain на Microsoft Code Verification Root. Если это так, то сертификат подписи затронут данными изменениями

У пользователей Windows, которых коснется данное изменение, есть несколько вариантов решения проблемы. Например, если обновление драйвера недоступно, можно отключить принудительную подпись драйверов. Стоит понимать, что данная мера снижает безопасность системы, а также может повлиять на стабильность. Перед внесением изменений рекомендуется создать резервную копию системы.

Один из самых простых способов отключить принудительное использование подписи драйверов - запустить в командной строке с правами администратора следующую команду:

bcdedit.exe /set nointegritychecks on

Чтобы восстановить первоначальное поведение, запустите команду:

bcdedit.exe /set nointegritychecks off

Источник: comss . ru

Комментарии

  • 2 дек 2020 06:01
    Это получается опять "костыли" вытаскивать из чулана. 10-ка была универсальной в плане установки драйверов, хавала и неподписанные и модифицированные. Можно было при необходимости и от 7-ки и от 8-ки установить нужный если на сайте производителя нет на 10-ку. А теперь похоже половина стареньких ноутов перестанут нормально работать.
  • 2 дек 2020 09:48
    Посмотрим, раньше можно было установить 10-ку со старыми и сразу обновить драйвера до новых, а тут и обновлять нечего будет сто-ли.. Ну поглядим, поюзаем))
  • 2 дек 2020 09:51
    Рановато такое решение для нашей страны, мы же все долго делаем)) Я столько ноутов вытащил из чуланов у людей, а тут типа - покупайте новый и все((
  • 2 дек 2020 11:11
    Ну если отключить проверку подписей, то пишут можно будет использовать старые драйвера. Я считаю такое решение не совсем приемлимым. Но похоже придётся смириться.
  • Комментарий удалён.