Microsoft, Windows 11 için yürütülen Secure Boot 2023 sertifika geçişinde yaşanan sorunların tamamını henüz çözemediğini doğruladı. Şirketin donanım üreticileriyle düzenlediği teknik oturumda ılan bilgiler, özellikle eski bilgisayarlarda BitLocker kurtarma döngüsü, güncellenmeyen güvenlik anahtarları hatalı sertifika durumlarının devam ettiğini ortaya koydu. Açıklamalar, sorunun tek üreticiye değil farklı donanım platformlarına yayıldığını gösteriyor.
OEM Toplantısı Çözülmeyen Sorunları Gün Yüzüne ÇıkardıMicrosoft, 15 Temmuz’ Acer, ASUS, Cisco, Clevo, Dell, Fujitsu, Honor, HP, Lenovo, LG, Surface Xiaomi gibi üreticilerin katıldığı Secure Boot Office Hours etkinliğini düzenledi. Toplantıda Windows 11 Secure Boot 2023 sertifikalarının dağıtım süreci değerlendirilirken birçok BT yöneticisi resmi belgelerde yer alan yöntemlerin kendi sistemlerinde çalışmadığını bildirdi.
Yöneticilerin tığı geri bildirimler, Secure Boot sertifikalarının yüklenmesine rağmen bazı cihazların güncelleme durumunu yanlış göstermeye devam ettiğini ortaya koydu. Microsoft, bazı vakalarda ek tanılama betiklerinin çalıştırılmasını önerse sorunun temel nedenini açıklayamadı. Secure Boot sertifika geçişi, UEFI ürün yazılımı Windows güvenlik altyapısının birlikte çalışmasına bağlı olduğu için üreticiler arasındaki farklı uygulamalar süreci zorlaştırıyor.
Toplantıda en fazla dikkat çeken başlıklardan biri HP kurumsal bilgisayarlarda yaşanan BitLocker kurtarma döngüsü. Yaklaşık 7 bin HP EliteBook ZBook yöneten BT yöneticisi, en güncel BIOS sürümleri kullanılmasına rağmen Secure Boot sertifikasını zorla yükledikten sonra cihazların her açılışta BitLocker kurtarma ekranına geçtiğini aktardı.
HP temsilcileri en güncel BIOS sürümünün kullanılmasını tavsiye etse aynı sorunun güncel yazılımlarda devam ettiği bildirildi. BIOS’un eski sürümüne dönüldüğünde problemin ortadan kalktığı ifade edilirken binlerce kurumsal bilgisayarda BIOS geri dönüşü uygulanmasının pratik olmadığı belirtildi. Microsoft HP, oturum sona erene kadar sorun için kesin çözüm sunmadı.
Toplantıda ılan örnekler yalnızca BitLocker sınırlı kalmadı. Yaklaşık 700 HP EliteBook G9 G10 modelinde Secure Boot veritabanı güncellenmesine rağmen Key Exchange Key (KEK) bileşeninin sürekli “başlatılmadı” durumuna döndüğü bildirildi. Microsoft HP tarafından önerilen kayıt defteri ayarları BIOS güncellemeleri uygulanmasına rağmen sorun devam.
Benzer şekilde bazı Dell OptiPlex sistemlerinde gerekli kayıt defteri anahtarlarının güncellenmediği, bazı bilgisayarlarda ise Secure Boot etkin olmasına rağmen sistemin durumu “Unknown” olarak göstermeyi sürdürdüğü aktarıldı. Microsoft, bazı donanım ürün yazılımı kombinasyonlarında güncellemeyi bilinçli olarak durdurduğunu daha önce açıklamıştı. Şirket, uyumsuz ürün yazılımlarına sahip cihazlarda güvenlik sorunlarını önlemek amacıyla dağıtımı kademeli sürdürüyor.
Toplantıda ortaya çıkan veriler, Windows 11 Secure Boot sorunlarının tek üreticiden kaynaklanmadığını gösteriyor. MSI ASRock anakartlarda daha önce raporlanan ürün yazılımı uyumsuzlukları sürerken HP Dell kurumsal bilgisayarlarda benzer problemler görülmeye devam ediyor. Özellikle eski nesil UEFI yazılımlarında NVRAM kapasitesi, sertifika depolama alanı BIOS uygulamalarındaki farklılıklar güncelleme sürecini doğrudan etkiliyor.
Microsoft, kurumsal BT ekiplerine Secure Boot güncellemesini tüm cihazlara aynı anda dağıtmadan önce temsilî donanımlar üzerinde test yapılmasını öneriyor. Şirket ayrıca BIOS değişikliği veya kayıt defteri düzenlemesi uygulanmadan önce BitLocker kurtarma anahtarlarının mutlaka yedeklenmesini tavsiye ediyor. Türkiye’ Windows 11 kullanan kurumlar açısından eski bilgisayarlarda görülen sorunlar, büyük ölçekli güvenlik güncellemelerinin planlı şekilde uygulanmasının önemini artırıyor.