Secure Boot no Windows: concluindo a transição central da cadeia de confiança

Tecnologias4h atrás
A Microsoft está concluindo a transição para novos certificados de Secure Boot. A etapa final e mais significativa é a substituição do Microsoft Windows Production PCA 2011, usado para assinar o carregador de inicialização do Windows. Ele será substituído pelo novo Windows UEFI CA 2023 em 19 de outubro de 2026.
Paralelamente, a Microsoft está fortalecendo seus algoritmos de assinatura e migrando para criptografia mais forte, incluindo RSA-3072 e SHA-384, até o final de 2026. Além disso, está planejada uma migração para assinaturas pós-quânticas (Post-Quantum Cryptography, PQC) em 2027.
Como funciona a confiança do Secure Boot O Secure Boot verifica a assinatura de tudo que é executado no estágio inicial de inicialização em relação a chaves incorporadas no firmware UEFI. Sua confiança baseia-se em quatro componentes armazenados em variáveis UEFI: • PK (Platform Key) — a chave do proprietário da plataforma; • KEK (Key Exchange Key) — as chaves que autorizam atualizações para DB e DBX; • DB (Signature Database) — a "lista de permissões": um banco de dados de certificados, chaves e hashes confiáveis; • DBX (Revoked Signatures Database) — a "lista de bloqueio" (revogação): um banco de dados de certificados, chaves e hashes revogados ou proibidos. É essa combinação que impede o carregamento de um bootkit: um carregador de inicialização malicioso ou revogado falha na verificação DB/DBX. Por exemplo, se uma vulnerabilidade for encontrada em um carregador de inicialização, a Microsoft pode adicionar sua assinatura à "lista de bloqueio" DBX; depois disso, o Secure Boot o bloqueará ao verificar a assinatura do carregador de inicialização, antes mesmo de o Windows iniciar.
Dispositivos que não receberem os novos certificados continuarão inicializando e recebendo atualizações regulares do Windows, mas, com o tempo, podem deixar de receber novas proteções para componentes de inicialização inicial, incluindo atualizações DB/DBX e mitigações para novas vulnerabilidades da cadeia de inicialização.
Algumas nuances importantes a ter em mente: 1. Sem uma KEK atualizada, os dispositivos podem perder a capacidade de receber futuras atualizações de DB e DBX, incluindo registros de revogação para carregadores de inicialização vulneráveis. 2. As atualizações do Secure Boot são historicamente adiadas devido ao risco de falha na inicialização de um dispositivo, então muitos dispositivos acabam em estados de confiança diferentes. 3. A raiz da confiança de inicialização é alterada muito raramente, então a própria rotação se torna uma superfície de ataque. Durante a transição, novas chaves são gravadas nas variáveis UEFI DB e KEK, e as cadeias antiga e nova coexistem por um tempo. Assinaturas antigas permanecem válidas até serem revogadas, e erros na implantação podem abrir uma janela para ataques. 4. A Microsoft observa explicitamente que uma cadeia desatualizada enfraquece, com o tempo, cenários que dependem da confiança do Secure Boot — em particular o endurecimento do BitLocker e a confiança em carregadores de inicialização de terceiros.
Fornecedor
Microsoft
Produto
Bitlocker
Db
Dbx
Kek
Microsoft Windows Production Pca 2011
Pk
Mais