Es posible que su antiguo SSD se esté ralentizando: aquí están las configuraciones ocultas que cambié

Puede que no lo sepas, pero hay una aniversario periferia inminente para el inicio seguro de Windows. Cuando llegue junio de 2026, usted y sus PC con Windows podrían encontrarse afectados por este posible problema. Cuando se configura, Secure Boot verifica el sistema incluso antaño de que Windows inicio, haciendo uso completo de los certificados criptográficos, y esto es lo que caducará a finales de este año. Si no realiza la transición a certificados más nuevos a tiempo, las actualizaciones de seguridad o de firmware podrían incluso impedir que su PC se inicie.

Pero no temas, ya que estamos aquí para explicarte rápidamente lo que está sucediendo (y por qué), así como además cómo preparar tu PC con Windows para el próximo cambio.

¿Qué es el inicio seguro?

¿Y por qué importa todo esto?

Esas son dos muy buenas preguntas. Si nunca ha tenido que reinstalar Windows o siquiera iniciar un UEFI BIOS, existe la posibilidad de que ni siquiera supiera que Secure Boot se estaba ejecutando en su PC. Incluso antaño de que Windows se cargue, Secure Boot está diseñado como una forma de protección integrada en el firmware UEFI innovador. Esto verifica que no se hayan pasado los componentes críticos para evitar consecuencias no deseadas.

Las firmas criptográficas se utilizan para corroborar archivos de inicio esenciales. Estos deben coincidir con los certificados confiables almacenados en el firmware. Si no coinciden por cualquier motivo, el sistema detendrá inmediatamente el proceso de inicio antaño de que Windows haya tenido la oportunidad de cargar un solo archivo. Estos componentes están firmados con claves privadas de Microsoft y los certificados se almacenan en el firmware para determinar qué se puede ejecutar.

Para este proceso se utilizan dos bases de datos secreto. Primero, tenemos la colchoneta de datos de Firmas autorizadas (DB), que contiene certificados que definen qué cargadores de inicio y controladores son confiables. Luego tenemos la colchoneta de datos de claves de intercambio de claves (KEK) para controlar quién puede renovar las bases de datos de confianza de inicio seguro. Al igual que los certificados SSL que se utilizan para proteger las conexiones con los sitios web y su navegador, estos además tienen fechas de vencimiento. Esto es así por diseño, pero además significa que debes renovarlos con anticipación.

Si no cuenta con los certificados correctos, es posible que su PC no pueda iniciarse luego de un tiempo. Probablemente siquiera tendrá camino a futuras mejoras realizadas en Secure Boot. Entonces podría ser un gran problema.

¿Qué certificados se están eliminando progresivamente?

Algunos certificados de Microsoft están a punto de desaparecer: dos cerrarán en junio y un tercero en octubre. No se preocupe, ya que Microsoft ya tiene algunos certificados nuevos disponibles para reemplazarlos.

Vencimiento

Certificado antiguo

Nuevos certificados

junio 2026

Corporación Microsoft KEK CA 2011

Corporación Microsoft KEK CA 2023

Microsoft UEFI CA 2011

Microsoft UEFI CA 2023

Microsoft opción ROM UEFI CA 2023

Octubre 2026

PCA de producción de Microsoft Windows 2011

Corporación Microsoft KEK CA 2011

Es posible que hayas notado que el certificado Microsoft UEFI CA 2011 se ha dividido. Esto se ha hecho para mejorar aún más la granularidad de la seguridad y aumentar los controles de confianza. No es que tan pronto como su PC tenga certificados caducados, Windows se niegue rotundamente a nacer, pero su PC puede terminar perdiendo el camino a futuras protecciones y actualizaciones de inicio seguro.

Cómo consultar tus certificados

Es factible enterarse qué certificados utiliza actualmente el administrador de inicio de Windows mediante PowerShell.

“`

(Get-AuthenticodeSignature “C:WindowsBootEFIbootmgfw.efi”).SignerCertificate |

Formato: Asunto de tira, Emisor, No luego, Huella digital

“`

Para corroborar la elegibilidad para actualizaciones de inicio seguro:

“`

Get-ItemProperty -Path “HKLM:SYSTEMCurrentControlSetControlSecureBoot” |

Serie de formatos

“`

Si AvailableUpdates muestra un valía desigual de cero, su sistema es elegible para aceptar certificados actualizados y no tiene nadie de qué preocuparse. Si ve un cero, es posible que deba configurar manualmente el valía del registro para permitir futuras actualizaciones. Esto requiere un cambio rápido del valía del registro:

“`

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecureBoot

“`

Establezca AvailableUpdates en un valía desigual de cero, pero solo si se siente cómodo modificando el registro.

Es probable que tu PC deje de funcionar

Es simplemente una cuestión de cuando

Como se mencionó anteriormente, no se topará inmediatamente con una muro de ladrillos cuando inicie su PC en julio y verá que se niega a cargar Windows 11. El problema es la incertidumbre. Es probable que su PC deje de funcionar en algún momento… solo que no sabemos cuándo. Este problema ocurrirá cuando una puesta al día cambie lo que el sistema está dispuesto a dejarlo en Dios. Si Secure Boot bloquea el proceso de inicio, le quedarán las opciones de recuperación disponibles.

Hay que ojear que Microsoft tiene buenos motivos para realizar este cambio, ya que estos certificados más antiguos han estado en circulación desde 2011, cuando existía Windows 8. Hemos gastado algunas vulnerabilidades graves desde entonces, y una incluso obligó a Redmond a realizar algunos cambios importantes en la forma en que maneja los certificados y el inicio seguro para evitar que las vulnerabilidades sean explotadas nuevamente. La empresa ya ha implementado certificados actualizados.

Es muy probable que su PC ya tenga los nuevos certificados, que se pueden descargar automáticamente a través de firmware innovador si el inicio seguro ya está competente y la PC tiene un historial sólido de actualizaciones con Windows y firmware. Windows Update (KB5074109 y KB5073455) sería el canal para que lleguen estos nuevos certificados, pero depende del sistema que se apliquen correctamente. Un firmware antiguo o alguna configuración inusual pueden requerir pasos adicionales que no todos realizan.

Quizás sea el momento de probar Linux

Windows no está exento de fallas, y este es otro clavo en el caja de Windows 11, así que si estás cansado del sistema operante de Microsoft, ¿por qué no pruebas Linux? El sistema operante sin cargo y hendido es más accesible que nunca y cuenta con algunas distribuciones excelentes disponibles. Si probaras uno hoy, te recomendaría insistentemente Ubuntu, Linux Mint o Pop!_OS.

Related Posts

Esta función de IA de Windows se ejecuta en segundo plano; desactívela ahora

Ya sea que lo solicite o no, la inteligencia sintético se está convirtiendo poco a poco en parte de su experiencia con Windows. Ahora que Copilot está integrado directamente en…

Los equipos de pesca en el Atlántico siguen desenterrando accidentalmente armas químicas

Hasta 1970, Estados Unidos arrojó unas 17.000 toneladas de armas químicas no utilizadas de la Primera y Segunda Supresión Mundial frente a la costa del Océano Atlántico, y esa valentía…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

TNR y Bandada Agrícola invierten RD$10 millones en modernización de riego en Bahoruco y Barahona

TNR y Bandada Agrícola invierten RD millones en modernización de riego en Bahoruco y Barahona

Carreteras nuevas y conductas viejas – Remolacha

Carreteras nuevas y conductas viejas – Remolacha

Una dominicana liderará la agencia de educación superior de Nueva York – Remolacha

Una dominicana liderará la agencia de educación superior de Nueva York – Remolacha

Esta función de IA de Windows se ejecuta en segundo plano; desactívela ahora

Esta función de IA de Windows se ejecuta en segundo plano; desactívela ahora

Los equipos de pesca en el Atlántico siguen desenterrando accidentalmente armas químicas

Los equipos de pesca en el Atlántico siguen desenterrando accidentalmente armas químicas

Luis Carnación appointed Director of Electoral Observatory for Latin America

Luis Carnación appointed Director of Electoral Observatory for Latin America