- ২০১১ সালে জারি করা সিকিউর বুট সার্টিফিকেটের মেয়াদ ২০২৬ সালে শেষ হতে শুরু করে এবং সুরক্ষা বজায় রাখার জন্য ২০২৩ চেইন দিয়ে প্রতিস্থাপন করতে হবে।
- নতুন সার্টিফিকেট ছাড়া, ডিভাইসটি এখনও বুট হতে পারে কিন্তু ভবিষ্যতে বুট প্রক্রিয়ার সাথে সম্পর্কিত সুরক্ষা প্যাচ এবং সুরক্ষা ব্যবস্থা হারাবে।
- শুধুমাত্র CA 2011 দ্বারা স্বাক্ষরিত GOP সহ GPU গুলি সিকিউর বুট সক্ষম থাকলে ব্যর্থ হওয়ার ঝুঁকিতে থাকে, বিশেষ করে ইন্টিগ্রেটেড গ্রাফিক্স ছাড়া সিস্টেমে।
- উইন্ডোজ, BIOS/UEFI আপডেট করা এবং নির্মাতাদের কাছ থেকে আপডেট করা VBIOS প্রয়োজন করা সমস্যা এবং অবনতিশীল নিরাপত্তা অবস্থা এড়াতে চাবিকাঠি।

যখন মাইক্রোসফট উইন্ডোজ ১০-এর সাপোর্ট বন্ধ করার ঘোষণা দেয়, তখন অনেকেই উইন্ডোজ ১১-এ আপগ্রেড করার জন্য তাড়াহুড়ো করে, যাতে নতুন বৈশিষ্ট্যগুলি দেখে তারা বিভ্রান্ত না হন। নিরাপত্তা আপডেট এবং আধুনিক হার্ডওয়্যার প্রয়োজনীয়তাঅনেক ব্যবহারকারী এখনও বুঝতে পারেন না যে, অপারেটিং সিস্টেম ছাড়াও, আরও একটি গুরুত্বপূর্ণ উপাদান রয়েছে যার মেয়াদ শেষ হওয়ার তারিখও রয়েছে: পিসির বুট প্রক্রিয়া যাচাই করতে ব্যবহৃত সিকিউর বুট সার্টিফিকেট.
এই সার্টিফিকেটগুলি ২০১১ সাল থেকে সক্রিয় এবং আধুনিক কম্পিউটারে নিরাপদ বুটিংয়ের ভিত্তির অংশ। ২০২৬ সালে এগুলোর মেয়াদ শেষ হতে শুরু করবে এবং যদি আপনার পিসি নতুন সার্টিফিকেট না পেয়ে থাকে, তাহলে আপনি এমন একটি পরিস্থিতিতে পড়বেন... "নিরাপত্তার অবনতি" যেখানে আপনি এখনও শুরু করতে পারবেন, কিন্তু সমস্ত প্রতিরক্ষা সক্রিয় না থাকলেআসুন বিস্তারিতভাবে দেখে নেওয়া যাক এর অর্থ কী, কী কী ভেঙে যেতে পারে, আপনি কীভাবে প্রভাবিত হয়েছেন কিনা তা কীভাবে পরীক্ষা করবেন এবং আপনি যদি একজন গৃহ ব্যবহারকারী হন বা ব্যবসা পরিচালনা করেন তবে আপনার কী করা উচিত।
সিকিউর বুট আসলে কী এবং এর সার্টিফিকেট কেন এত গুরুত্বপূর্ণ?
সিকিউর বুট হল আধুনিক পিসির UEFI ফার্মওয়্যারের মধ্যে অন্তর্নির্মিত একটি নিরাপত্তা বৈশিষ্ট্য যা নিশ্চিত করে যে, বুট করার সময়, শুধুমাত্র প্রয়োজনীয় প্রোগ্রামটিই চলে। সিস্টেম দ্বারা বিশ্বস্ত সত্তা দ্বারা ডিজিটালি স্বাক্ষরিত সফ্টওয়্যারবাস্তবে, এর মধ্যে রয়েছে মাদারবোর্ডের নিজস্ব ফার্মওয়্যার, অপশন রম (যেমন GPU GOP), উইন্ডোজ বুট ম্যানেজার এবং কিছু UEFI অ্যাপ্লিকেশন।
এই প্রক্রিয়াটি UEFI-তে সংরক্ষিত সার্টিফিকেটের একটি সেটের বিপরীতে প্রতিটি বুট কম্পোনেন্টের ডিজিটাল স্বাক্ষর যাচাই করে কাজ করে। এই সার্টিফিকেটগুলি বিশ্বাসের মূল হিসেবে কাজ করে এবং বিভিন্ন কাঠামোতে সংরক্ষিত থাকে: PK (প্ল্যাটফর্ম কী), KEK (কী এক্সচেঞ্জ কী), অনুমোদিত ডাটাবেস DB, এবং প্রত্যাহার করা ডাটাবেস DBXযখন যন্ত্রপাতি তৈরি করা হয়, তখন মাইক্রোসফট এবং OEM (নির্মাতারা)রাই সেই চাবিগুলি লোড করে।
এই বৈশিষ্ট্যটি উইন্ডোজ ৮-এর সাথে বাণিজ্যিকভাবে চালু করা হয়েছিল, এর প্রতিক্রিয়ায় ওএস নিজেকে রক্ষা করার আগেই সিস্টেমকে সংক্রামিত করে এমন বুট ম্যালওয়্যার এবং বুটকিটতারপর থেকে, সিকিউর বুট UEFI ফার্মওয়্যার মডিউল, অপশন রম এবং বুট লোডারগুলিকে প্রমাণীকরণ করে এবং যখন সবকিছু পরীক্ষায় উত্তীর্ণ হয় তখনই ফার্মওয়্যারটি উইন্ডোজ বুট ম্যানেজারের কাছে নিয়ন্ত্রণ ছেড়ে দেয়।
এই মডেলে, DB-তে বিশ্বাসযোগ্য বলে বিবেচিত সার্টিফিকেটগুলি থাকে (উদাহরণস্বরূপ, Windows বুটলোডার বা তৃতীয় পক্ষের ROM-এর জন্য Microsoft-এর সার্টিফিকেট), এবং DBX সেই স্বাক্ষরগুলির তালিকা করে যেগুলি ব্লক করা উচিত। বৈধ KEK সহ যেকোনো সত্তা এই ডাটাবেসগুলি আপডেট করতে পারে; অতএব, মাইক্রোসফট উইন্ডোজ আপডেটের মাধ্যমে নতুন কী বিতরণ বা প্রত্যাহার করতে পারে.
এই সম্পূর্ণ সিস্টেমটি X.509 সার্টিফিকেটের উপর নির্ভর করে যার একটি নির্দিষ্ট বৈধতা উইন্ডো রয়েছে। যখন সার্টিফিকেটের NotAfter তারিখটি তাত্ত্বিকভাবে পৌঁছে যায়, বুট বাইনারি যাচাইয়ের জন্য এটি আর গ্রহণযোগ্য হবে না।আর এর মধ্যেই নিহিত রয়েছে ২০২৬ সাল থেকে বিস্ফোরিত হবে এমন সমস্যার উৎপত্তি।
কোন সিকিউর বুট সার্টিফিকেটের মেয়াদ শেষ হয় এবং কোন তারিখে
উইন্ডোজ ৮ যুগে সিকিউর বুট বাস্তবায়িত হওয়ার পর থেকে, ডিভাইসগুলি ২০১১ সালে জারি করা মাইক্রোসফট সার্টিফিকেটের একই বেস সেট ব্যবহার করছে। এই সার্টিফিকেটগুলিই DB/DBX, উইন্ডোজ বুট লোডার এবং থার্ড-পার্টি রমগুলিতে আপডেট সাইন ইন এবং যাচাই করার অনুমতি দেয় এবং তাদের ইতিমধ্যেই মেয়াদ শেষ হওয়ার তারিখ ২০২৬ সালে নির্ধারণ করা হয়েছে.
বিশেষ করে, মেয়াদোত্তীর্ণ মূল উপাদানগুলি হল:
- মাইক্রোসফট কর্পোরেশন KEK CA 2011, KEK-তে সংরক্ষিত, যার মেয়াদ ২০২৬ সালের জুনে শেষ হবে। এটি DB এবং DBX ডাটাবেসে আপডেট স্বাক্ষর করতে ব্যবহৃত হয়।
- মাইক্রোসফট উইন্ডোজ প্রোডাকশন পিসিএ ২০১১, ডিবিতে সংরক্ষিত, যার মেয়াদ ২০২৬ সালের অক্টোবরে শেষ হবে। এটি হল সার্টিফিকেট যা উইন্ডোজ বুট লোডারে স্বাক্ষর করে।
- মাইক্রোসফট UEFI CA 2011, ডিবিতেও, জুন ২০২৬ এ মেয়াদ শেষ হচ্ছে। এটি তৃতীয় পক্ষের বুটলোডার এবং EFI অ্যাপ্লিকেশনগুলিতে স্বাক্ষর করতে ব্যবহৃত হয় এবং অনেক GPU বিকল্প রমগুলিতে স্বাক্ষর করতেও ব্যবহৃত হয়েছে।
- এর আরেকটি রূপ মাইক্রোসফট UEFI CA 2011 যা তৃতীয় পক্ষের অপশন রম (যেমন গ্রাফিক্স কার্ড জিওপি) স্বাক্ষর করতে ব্যবহৃত হয়, যার মেয়াদও ২০২৬ সালের জুনে শেষ হচ্ছে।
তাদের প্রতিস্থাপনের জন্য, মাইক্রোসফ্ট ২০২৩ সালের একটি নতুন সার্টিফিকেট চেইন জারি করেছে, যেমন মাইক্রোসফট কর্পোরেশন KEK 2K CA 2023, উইন্ডোজ UEFI CA 2023 এবং মাইক্রোসফট অপশন রম UEFI CA 2023২০২৬ সালের পরেও সিকিউর বুট-সম্পর্কিত প্রশমন এবং নিরাপত্তা আপডেটগুলি পেতে আপনার ফার্মওয়্যারে এই উপাদানগুলি অবশ্যই উপস্থিত থাকতে হবে।
মেয়াদ শেষ হওয়ার অর্থ এই নয় যে ২০২৬ সালের জুন মাসে একই দিনে পিসি বুট করা বন্ধ হয়ে যাবে, তবে এটি সেই বিন্দুটি চিহ্নিত করে যেখান থেকে ফার্মওয়্যারটি ২০১১ সালের সার্টিফিকেট দ্বারা জারি করা স্বাক্ষর গ্রহণ বন্ধ করে দিতে পারে।তদুপরি, মাইক্রোসফ্ট একটি DBX আপডেটের মাধ্যমে স্পষ্টভাবে তাদের যেকোনো একটি প্রত্যাহার করার সিদ্ধান্ত নিতে পারে।
ডেল এবং লেনোভোর মতো বেশ কয়েকটি নির্মাতা ইতিমধ্যেই সময়সূচী এবং ব্যাখ্যা প্রকাশ করছে যে, ২০২৩ সালের সরবরাহ শৃঙ্খলে আপডেট না করেও, ডিভাইসগুলি চালু থাকবে তবে একটি অপ্রতুল অবস্থায় থাকবে। স্টার্টআপ প্রক্রিয়ার জন্য কোনও নতুন প্রতিরক্ষা ব্যবস্থা ছাড়াই সুরক্ষা হ্রাস পেয়েছে.
মেয়াদোত্তীর্ণের প্রকৃত প্রভাব: কী বিরতি দেয় এবং কী কাজ করে
প্রথম জিনিসটি বুঝতে হবে যে, আপনার দল যদি সময়মতো ২০২৩ সালের সার্টিফিকেট নাও পায়, উইন্ডোজ বুট হতে থাকবে এবং উইন্ডোজ আপডেট বেশিরভাগ স্ট্যান্ডার্ড আপডেট ইনস্টল করতে থাকবে।ক্যালেন্ডারে তারিখের কারণে হঠাৎ করেই আপনি পুরো ইট দেখতে পাবেন না।
সমস্যাটি হল নির্দিষ্ট উপাদানগুলির মধ্যে যা আপডেটগুলি পেতে অবিরত সিকিউর বুট চেইন অফ ট্রাস্টের উপর নির্ভর করে: এর নতুন সংস্করণগুলি উইন্ডোজ বুট ম্যানেজার, সিকিউর বুট ডিবি/ডিবিএক্স ডাটাবেসের আপডেট এবং নিম্ন-স্তরের দুর্বলতা হ্রাসকরণযদি আপনার ফার্মওয়্যারটি মেয়াদোত্তীর্ণ ২০১১ সার্টিফিকেটের সাথে আটকে থাকে, তাহলে এই উন্নতিগুলি সঠিকভাবে প্রয়োগ নাও হতে পারে।
সময়ের সাথে সাথে, এর অর্থ হল আপনার ডিভাইসটি বুট করার সময় আক্রমণকারী উদীয়মান হুমকির (বুটকিট, UEFI ম্যালওয়্যার, বিটলকার বাইপাস ইত্যাদি) বিরুদ্ধে ক্রমশ কম সুরক্ষিত হয়ে উঠবে। আপনি যদি বিটলকার বা TPM-ভিত্তিক সুরক্ষা ব্যবহার করেন, তাহলে সিস্টেমের সামগ্রিক দৃঢ়তা মূলত নির্ভর করে যে বুট চেইনটি বিশ্বস্ত থাকে এবং প্রয়োজনীয় প্রত্যাহার এবং প্যাচ গ্রহণ করে.
দৈনন্দিন ব্যবহারের স্তরে, আপনি এখনও আপনার অ্যাপ্লিকেশনগুলি খুলতে, ইন্টারনেট ব্রাউজ করতে বা যথারীতি গেম খেলতে সক্ষম হবেন, কিন্তু হুডের নীচে, আপনার পিসি নিরাপত্তার অবনতিশীল অবস্থায় থাকতে পারে যেখানে নতুন প্রত্যাহার তালিকা বা বুট প্যাচ প্রয়োগ করবেন না।এটি একটি নীরব ঝুঁকি: যতক্ষণ না কোনও আক্রমণ সেই ফাঁকটি কাজে লাগায়, ততক্ষণ পর্যন্ত কিছুই ভুল হবে বলে মনে হয় না।
এন্টারপ্রাইজ বা জটিল পরিস্থিতিতে, এটি কোনও তুচ্ছ বিষয় নয়: সংবেদনশীল ডেটা পরিচালনাকারী দল, সম্মতি প্রয়োজনীয়তা সহ ওয়ার্কস্টেশন, অথবা কর্পোরেট ভিপিএনগুলির সাথে দূরবর্তী কাজের জন্য ব্যবহৃত মেশিনগুলিকে অবশ্যই মাইক্রোসফ্ট এবং OEM সুপারিশগুলির সাথে সামঞ্জস্যপূর্ণ থাকতে হবে। আপনার সেফ স্টার্ট আপ টু ডেট রাখুন.
শুধুমাত্র CA 2011 এর সাথে স্বাক্ষরিত GPU এবং GOP ROM-এর বিশেষ কেস
গ্রাফিক্স কার্ড এবং তাদের GOP (গ্রাফিক্স আউটপুট প্রোটোকল) এর জগতে জিনিসগুলি সত্যিই কুৎসিত হয়ে ওঠে। GOP হল GPU এর VBIOS এর মধ্যে থাকা উপাদান যা অফার করে অপারেটিং সিস্টেম নিজস্ব ড্রাইভার লোড করার আগে UEFI বুটের সময় ভিডিও আউটপুটএকটি বৈধ GOP ছাড়া, আপনি BIOS স্ক্রিন, বুট মেনু, অথবা Windows বা Linux ইনস্টলার দেখতে পাবেন না।
অনেক GOP, বিশেষ করে NVIDIA কার্ড এবং পুরোনো মডেলগুলিতে, একচেটিয়াভাবে স্বাক্ষরিত হয় মাইক্রোসফট UEFI CA 2011এই ধরনের ক্ষেত্রে, যখন এই সার্টিফিকেটের মেয়াদ শেষ হয়ে যায় (অথবা যদি ফার্মওয়্যার এটি গ্রহণ করা বন্ধ করে দেয়, অথবা এটি DBX এর মাধ্যমে প্রত্যাহার করা হয়), তখন সিকিউর বুট POST এর সময় সেই ROM লোডিং ব্লক করতে পারে।
যদি আপনার মাদারবোর্ডে বুট করার জন্য একটি বৈধ GOP সহ একটি GPU প্রয়োজন হয় এবং আপনার CPU-তে ইন্টিগ্রেটেড গ্রাফিক্স না থাকে, তাহলে ফলাফলটি প্রায় ব্লক হতে পারে: সিস্টেমটি BIOS প্রদর্শন নাও করতে পারে, অথবা এটি আটকে যেতে পারে POST সম্পূর্ণ না করেই কোনও লোগো বা নির্গত ত্রুটির বিপ বাজানোর আগে কালো পর্দাকার্ডটি হার্ডওয়্যার স্তরে কাজ করবে, কিন্তু সিকিউর বুট সক্রিয় থাকাকালীন ফার্মওয়্যার এটি শুরু করবে না।
যেসব পিসিতে বুট করার জন্য GPU অপরিহার্য (iGPU-এর অভাবের কারণে), আমরা হাজার হাজার কনফিগারেশনের দিকে তাকিয়ে থাকতে পারি, যখন সময় আসবে, আটকে যান অথবা ডাবল-সাইনড GOP (2011+2023) সহ অথবা সরাসরি নতুন অপশন রম UEFI CA 2023 সহ একটি নতুন VBIOS ফ্ল্যাশ করতে হবে।এটা ধরে নেওয়া ঠিক নয় যে সমস্ত BIOS মেয়াদোত্তীর্ণতা উপেক্ষা করবে; কিছু বাস্তবায়নে মেয়াদোত্তীর্ণতা কঠোরভাবে বিবেচনা করা হবে।
নির্মাতা এবং সংযোজকদের প্রভাবিত কার্ডগুলির জন্য VBIOS পুনরায় ইস্যু করে এটি পূর্বাভাস দেওয়া উচিত, তবে এর জন্য সময়, পরীক্ষা এবং একটি নির্দিষ্ট বাণিজ্যিক প্রণোদনা প্রয়োজন। অতএব, সবচেয়ে বিচক্ষণ সুপারিশ হল ভাগ্য বা সরবরাহকারীর শিথিলতার উপর নির্ভর না করে ধরে নিন যে কোনও পদক্ষেপ না নিলে মেয়াদোত্তীর্ণতা সমস্যার সৃষ্টি করবে।.
মাইক্রোসফট কিভাবে ২০২৩ সার্টিফিকেটের রূপান্তর পরিচালনা করছে?
মাইক্রোসফট জুন ২০২৬ এর জন্য অপেক্ষা করে অলসভাবে বসে থাকেনি। ফেব্রুয়ারী ২০২৪ সাল থেকে, KB5036210 এর মতো ক্রমবর্ধমান আপডেটের মাধ্যমে, এটি ইতিমধ্যেই চালু করেছে Windows UEFI CA 2023 সার্টিফিকেশন এবং নতুন KEK 2K CA 2023 সামঞ্জস্যপূর্ণ ডিভাইসের নিরাপদ বুট ডাটাবেসে।
কোম্পানিটি ব্যাখ্যা করে যে উইন্ডোজ বুট ম্যানেজারের ভবিষ্যতের সংস্করণ এবং অন্যান্য প্রাথমিক সুরক্ষাগুলি অব্যাহত রাখার জন্য এই নতুন কীগুলির সাথে ডাটাবেস আপডেট করা প্রয়োজন। এটি আরও স্পষ্ট করে যে বেশিরভাগ ব্যক্তিগত পিসি উইন্ডোজ আপডেটের মাধ্যমে স্বয়ংক্রিয়ভাবে এই সার্টিফিকেটগুলি পাবে।, ব্যবহারকারীকে বিশেষ কিছু করতে হবে না।
তবে, একটি অত্যন্ত গুরুত্বপূর্ণ শর্ত রয়েছে: ডিভাইসের UEFI ফার্মওয়্যারকে অবশ্যই এই নতুন কীগুলি গ্রহণ করতে হবে এবং ধরে রাখতে হবে। যদি BIOS পুরানো হয়, নিরাপদ বুট ভেরিয়েবল ব্যবস্থাপনা সঠিকভাবে বাস্তবায়ন না করে, অথবা নির্দিষ্ট নীতিমালা থাকে, তাহলে এটি ঘটতে পারে যে উইন্ডোজ নতুন এন্ট্রি প্রয়োগ করার চেষ্টা করে, এবং কম্পিউটারটি একটি অবনমিত নিরাপত্তা অবস্থায় শেষ হয়।যেখানে চেইনের কিছু অংশ আপডেট করা হয়েছে এবং অন্য অংশটি নেই।
কর্পোরেট পরিবেশের জন্য, মাইক্রোসফ্ট স্পষ্ট সূচক প্রদান করে। উদাহরণস্বরূপ, উইন্ডোজ ইভেন্ট লগে, ইভেন্ট আইডি ১৮০৮ ইঙ্গিত দেয় যে নতুন কীগুলির প্রয়োগ ভালোভাবে হয়েছে।যখন ইভেন্ট ১৮০১ সেই প্রক্রিয়ায় ব্যর্থতা নির্দেশ করে। অতিরিক্তভাবে, UEFICA2023Status (যা "আপডেট করা" হিসাবে চিহ্নিত করা উচিত) বা UEFICA2023Error (যা কোনও অসামান্য ত্রুটি না থাকলে বিদ্যমান থাকা উচিত নয়) এর মতো রেজিস্ট্রি কী রয়েছে।
প্রতিষ্ঠানগুলির জন্য সরকারী সুপারিশ হল প্রথমে OEM ফার্মওয়্যার আপডেটগুলি প্রয়োগ করুন, এবং তারপর উইন্ডোজে সিকিউর বুট আপডেটগুলি প্রয়োগ করুন।এটি ডিফল্ট ফার্মওয়্যার বেস এবং অপারেটিং সিস্টেম দ্বারা পরিবর্তিত সক্রিয় ভেরিয়েবলের মধ্যে দ্বন্দ্ব কমিয়ে দেয়।
OEM-এর ভূমিকা: BIOS, ডিফল্ট কী এবং সম্ভাব্য বিটলকারের ভয়
এই পরিবর্তনে নির্মাতারা (ডেল, লেনোভো, এইচপি, এলজি, আসুস, ইত্যাদি) গুরুত্বপূর্ণ ভূমিকা পালন করছে। অনেকেই ইতিমধ্যেই নতুন বৈশিষ্ট্য যুক্ত করে BIOS আপডেট পাঠানো শুরু করেছেন। ডিফল্ট সিকিউর বুট স্টোরের 2023 কী এবং, কিছু ক্ষেত্রে, তারা সাম্প্রতিক সরঞ্জামগুলিতে দ্বৈত সার্টিফিকেশন কৌশল (২০১১ বজায় রেখে এবং ২০২৩ যোগ করে) বেছে নিয়েছে।
প্রযুক্তিগত স্তরে, UEFI-তে সাধারণত দুটি সেট সুরক্ষিত বুট ডেটা থাকে: সক্রিয় কীপ্রতিটি স্টার্টআপে আসলে কোনটি ব্যবহৃত হয় এবং কোনটি উইন্ডোজ আপডেট নিয়মিতভাবে পরিবর্তন করে, এবং কারখানার ডিফল্ট কীযেগুলো আপডেট হয় যখন আপনি একটি নতুন BIOS ফ্ল্যাশ করেন অথবা যখন আপনি ফার্মওয়্যারে ডিফল্ট কী পুনরুদ্ধার করতে চান।
UEFI সেটিংসের কিছু অ্যাকশন, যেমন "কী এক্সপার্ট মোড" সক্রিয় করা বা ফ্যাক্টরি সেটিংস পুনরুদ্ধার করা, সক্রিয় ভেরিয়েবলগুলি মুছে ফেলতে পারে এবং ডিফল্ট স্টোর থেকে সেগুলিকে পুনরায় পূরণ করতে পারে। যদি সেই স্টোরে 2023 সার্টিফিকেট অন্তর্ভুক্ত না থাকে, তাহলে আপনি উইন্ডোজের লেখা নতুন কীগুলি হারাতে পারেন, এমন অবস্থায় ফিরে যেতে পারেন যেখানে শুধুমাত্র ২০১১ সালের সিএ, যেগুলোর মেয়াদ ২০২৬ সালে শেষ হয়ে যায়, সেগুলো অন্তর্ভুক্ত করা হয়েছে।.
ডেলের মতো নির্মাতারা এই প্রবাহকে স্পষ্টভাবে বর্ণনা করে এবং ব্যাখ্যা করে যে তাদের সর্বশেষ সরঞ্জামগুলি ২০২৪ সালের শেষ থেকে দ্বৈত সার্টিফিকেশন (২০১১ এবং ২০২৩) সহ পাঠানো হচ্ছে, ২০২৫ সাল পর্যন্ত রক্ষণাবেক্ষণ মডেলগুলিতে এই অনুশীলনটি প্রসারিত করেছে। লেনোভো, তার পক্ষ থেকে, বিশদভাবে জানায় যে অনেক বাণিজ্যিক পিসিতে সমাধানটি জড়িত একটি আপডেটেড BIOS ইনস্টল করুন এবং তারপর ডিফল্ট সিকিউর বুট কীগুলি সক্ষম বা পুনরুদ্ধার করুন যাতে নতুন ২০২৩ সালের এন্ট্রিগুলি কার্যকরভাবে ব্যবহার করা যায়।
এইচপি আরও সতর্ক করে যে এই রূপান্তর ছাড়া, সিস্টেমগুলি সিকিউর বুট এবং উইন্ডোজ বুট ম্যানেজার সম্পর্কিত সুরক্ষা আপডেটগুলি পাওয়া বন্ধ করে দিতে পারে, যা বুটকিটগুলির প্রতি তাদের দুর্বলতা বৃদ্ধি করে। এলজি ইঙ্গিত দেয় যে, তাদের বেশিরভাগ পিসিতে, সার্টিফিকেট আপডেট উইন্ডোজ আপডেটের মাধ্যমে স্বয়ংক্রিয়ভাবে সম্পাদিত হয়, যদিও বিরল ক্ষেত্রে একটি ত্রুটি দেখা দিতে পারে। বিটলকার পুনরুদ্ধার স্ক্রিন বা এমনকি বুট সমস্যাযেগুলো পুনরুদ্ধার কী প্রবেশ করানোর মাধ্যমে অথবা BIOS-এ অস্থায়ীভাবে সিকিউর বুট নিষ্ক্রিয় করার মাধ্যমে সমাধান করা হয়।
মাদারবোর্ড এবং "DIY" পিসির একটি নির্দিষ্ট ক্ষেত্রে: যখন ডিফল্ট কীগুলি ম্যানুয়ালি ইনস্টল করার প্রয়োজন হয়
গেমিং বা গেমিং উৎসাহীদের জন্য ডিজাইন করা মাদারবোর্ড সহ DIY পিসিগুলি বিশেষভাবে সংবেদনশীল কারণ সিকিউর বুট সম্পর্কিত তাদের আচরণ কখনও কখনও সবচেয়ে ব্যবহারকারী-বান্ধব স্ক্রিপ্ট অনুসরণ করে না। কিছু নির্মাতারা ম্যানুয়াল প্রক্রিয়াগুলি নথিভুক্ত করে নতুন ২০২৩ কীগুলি লোড এবং সক্রিয় আছে কিনা তা যাচাই করুন।.
উদাহরণস্বরূপ, ASUS, UEFI সেটিংসে প্রবেশ করার জন্য, নিরাপদ বুট কী ব্যবস্থাপনায় নেভিগেট করার জন্য এবং KEK "Microsoft Corporation KEK 2K CA 2023" দেখায় কিনা এবং অনুমোদিত ডাটাবেস DB-তে "Windows UEFI CA 2023" সার্টিফিকেট সহ অন্যান্য আপডেট করা এন্ট্রি অন্তর্ভুক্ত রয়েছে কিনা তা যাচাই করার জন্য একটি বিস্তারিত নির্দেশিকা প্রদান করে।
এই একই নির্দেশিকাগুলি BIOS আপডেট করার পরে "ডিফল্টভাবে সুরক্ষিত বুট কী ইনস্টল করুন" বা "ফ্যাক্টরি কী পুনরুদ্ধার করুন" বিকল্পটি ব্যবহার করার মতো পদক্ষেপগুলি সুপারিশ করে। এটি আসলে যা করে তা হল ফার্মওয়্যারের ডিফল্ট স্টোরের কন্টেন্ট লোড করুন, যদি আপনি সাম্প্রতিক সংস্করণটি ফ্ল্যাশ করে থাকেন তবে এতে ইতিমধ্যেই 2023 কী অন্তর্ভুক্ত থাকা উচিত।.
সমস্যা হলো, অনেক উন্নত ব্যবহারকারী অতীতে এই বিকল্পগুলি নিয়ে পরীক্ষা-নিরীক্ষা করেছেন অথবা খুব বেশি চিন্তা না করেই সিকিউর বুট অক্ষম করে রেখেছেন। BIOS আপডেটের পরে, সিকিউর বুট স্বয়ংক্রিয়ভাবে নতুন কীগুলির সাহায্যে সক্রিয় হতে পারে এবং উইন্ডোজ আপনার নজরে না পড়েই বুট হতে থাকবে, অন্যদিকে সিকিউর বুট বিকল্প সহ কিছু পুরানো রম সূক্ষ্মভাবে ত্রুটিপূর্ণ হতে শুরু করতে পারে।
এখানে গল্পের মূল কথা হল, যদি আপনি নিজের পিসি তৈরি করেন বা "ব্যাটলগ্রাউন্ড" মাদারবোর্ড ব্যবহার করেন, তাহলে UEFI সেটিংস অ্যাক্সেস করা, সিকিউর বুট স্ট্যাটাস পরীক্ষা করা, ডাটাবেসে আপনার আসলে কোন সার্টিফিকেট আছে তা যাচাই করা এবং যদি প্রস্তুতকারক এটি নির্দিষ্ট করে, তাহলে BIOS ফ্ল্যাশ করার পরে আপডেট হওয়া ডিফল্ট কীগুলি লোড করুনএটি নিশ্চিত করবে যে ভবিষ্যতের সিকিউর বুট-সম্পর্কিত আপডেটগুলি সঠিকভাবে প্রয়োগ করা হয়েছে।
আপনার কাছে ইতিমধ্যেই নতুন সার্টিফিকেট এবং সিস্টেমের অবস্থা আছে কিনা তা কীভাবে পরীক্ষা করবেন
উইন্ডোজ ১১ এর বেশিরভাগ হোম ব্যবহারকারীর জন্য, উইন্ডোজ আপডেট স্বয়ংক্রিয়ভাবে ভারী কাজটি সম্পন্ন করে। তবুও, আপনার কম্পিউটার ইতিমধ্যেই সিকিউর বুট ডাটাবেসে নতুন উইন্ডোজ UEFI CA 2023 সার্টিফিকেট ব্যবহার করছে কিনা তা পরীক্ষা করার উপায় রয়েছে।
একটি মৌলিক পরীক্ষায় নিশ্চিত করা হয় যে সিকিউর বুট সক্রিয় করা হয়েছেউইন্ডোজ থেকে আপনি উইন্ডোজ + আর টিপতে পারেন, টাইপ করুন msinfo32 এবং "Secure Boot status" ফিল্ডটি চেক করুন। যদি "Enabled" লেখা থাকে, তাহলে বৈশিষ্ট্যটি ব্যবহার করা হচ্ছে; যদি "Disabled" লেখা থাকে, তাহলেও আপনি বুট করতে পারবেন, কিন্তু Secure Boot কিছুই রক্ষা করবে না।
যেসব সিস্টেমে আরও সুনির্দিষ্ট সমস্যা সমাধানের প্রয়োজন, সেখানে PowerShell অ্যাডমিনিস্ট্রেটর সুবিধা সহ খোলা যেতে পারে এবং একটি কমান্ড চালানো যেতে পারে যা সিকিউর বুট ডাটাবেস পড়ে এবং "Windows UEFI CA 2023" স্ট্রিংটি অনুসন্ধান করার জন্য এটিকে টেক্সটে রূপান্তর করে। যদি আউটপুট সত্য নির্দেশ করে, তাহলে এর অর্থ হল আপনার ডাটাবেসে ইতিমধ্যেই নতুন সার্টিফিকেট রয়েছে, এবং উইন্ডোজ তার বুট লোডার সঠিকভাবে যাচাই করার জন্য প্রস্তুত। ২০২৬ সালের তারিখ পেরিয়ে গেছে।
পেশাদার পরিবেশে, কেউ আরও অনেক দূর যেতে পারে, পরামর্শ করে TPM পরিমাপ করা স্টার্ট-আপ রেকর্ড (PCR), EV_EFI_VARIABLE_AUTHORITY ইভেন্ট এবং শেষ বুটের সময় বাইনারি অনুমোদনের জন্য আসলে কোন সার্টিফিকেট ব্যবহার করা হয়েছিল তা বিশ্লেষণ করা। PowerShell স্ক্রিপ্টগুলি এই ডেটা ক্রস-রেফারেন্স করে, উদাহরণস্বরূপ, একটি NVIDIA GPU এর GOP সনাক্ত করে এবং নির্ধারণ করে যে এটি মেয়াদোত্তীর্ণ 2011 CA ব্যবহার করে অনুমোদিত হয়েছে নাকি আরও সাম্প্রতিক চেইন ব্যবহার করে।
এই ব্যাখ্যার পেছনে যুক্তিটি সাধারণত হল: যদি আপনি তৃতীয় পক্ষের অপশন রম অনুমোদনকারী কর্তৃপক্ষের তালিকায় "Microsoft Corporation UEFI CA 2011" দেখতে পান, তাহলে আপনি জুন 2026 এর পরে একটি সম্ভাব্য ঝুঁকির সম্মুখীন হচ্ছেন। যদি আপনি উইন্ডোজ লোডারের জন্য "Windows UEFI CA 2023" দেখতে পান, তাহলে বুটলোডারটি আগামী কয়েক বছর ধরে ভালোভাবে আচ্ছাদিত থাকবে।তবে, জিপিইউ রম আপডেট না করা থাকলে সমস্যা হতে পারে।
একজন ব্যবহারকারী হিসেবে আপনার করণীয়: ব্যবহারিক পদক্ষেপ এবং বুদ্ধিমান সিদ্ধান্ত
যদি আপনি একজন নিয়মিত ব্যবহারকারী হন যার পিসি তুলনামূলকভাবে নতুন, তাহলে সবকিছু সহজ রাখা এবং সবকিছু সুচারুভাবে চলতে নিশ্চিত করার জন্য কয়েকটি মৌলিক পদক্ষেপ অনুসরণ করা গুরুত্বপূর্ণ। প্রথম জিনিসটি হল নিশ্চিত করা যে উইন্ডোজ আপডেট সম্পূর্ণরূপে আপ টু ডেট, উইন্ডোজ ১১ এর জন্য সর্বশেষ ক্রমবর্ধমান আপডেট সহ।
উপরন্তু, আপনার প্রস্তুতকারকের সহায়তা ওয়েবসাইট (ডেল, এইচপি, লেনোভো, এলজি, আসুস, এমএসআই, গিগাবাইট, ইত্যাদি) পরিদর্শন করা এবং কোনও আপডেট উপলব্ধ আছে কিনা তা পরীক্ষা করা একটি ভাল ধারণা। সিকিউর বুট বা ২০২৩ সার্টিফিকেশনে রূপান্তর সম্পর্কিত প্রস্তাবিত BIOS বা ফার্মওয়্যার আপডেটঅনেক ক্ষেত্রে, OEM-রা এই বিষয়ে নির্দিষ্ট নোট প্রকাশ করেছেন।
যদি আপনার কম্পিউটারটি পুরনো হয় কিন্তু এখনও ব্যবহার করা হচ্ছে, তাহলে নির্মাতারা নতুন সার্টিফিকেট চেইন যুক্ত করে এমন কোনও ফার্মওয়্যার আপডেট অফার করে কিনা তা পরীক্ষা করে দেখা উচিত। ২০২৫ বা তার পরে কেনা পিসিগুলির জন্য, এগুলি সাধারণত কারখানা থেকে আসে যেখানে ২০২৩ কী ইতিমধ্যেই ইন্টিগ্রেটেড থাকে এবং আপনার খুব বেশি চিন্তা করা উচিত নয়, যতক্ষণ না অপ্রয়োজনে সিকিউর বুট অক্ষম করবেন না.
যদি, কোনও আপডেটের পরে, একটি BitLocker পুনরুদ্ধার স্ক্রিন আপনার পাসওয়ার্ড জিজ্ঞাসা করে, তাহলে আতঙ্কিত হবেন না: এটি সাধারণত TPM বা বুট কনফিগারেশনের পরিবর্তনের কারণে হয়। আপনি আপনার পাসওয়ার্ডটি আপনার থেকে পুনরুদ্ধার করতে পারেন বিটলকার পুনরুদ্ধার পৃষ্ঠায় মাইক্রোসফ্ট অ্যাকাউন্ট এবং, একবার ডিভাইসটি আনলক হয়ে গেলে, আপনি বিটলকারকে সক্রিয় রাখতে চান নাকি উইন্ডোজ সেটিংস থেকে এটি অক্ষম করতে চান তা সিদ্ধান্ত নিন।
যদি পিসি বুট না হয় অথবা কিছু দেখানোর আগেই জমে যায়, কিছু নির্মাতারা সুপারিশ করেন BIOS-এ সিকিউর বুট অস্থায়ীভাবে অক্ষম করুন এটি আপনাকে সিস্টেম অ্যাক্সেস করতে, ড্রাইভার আপডেট করতে, GPU এর VBIOS পরীক্ষা করতে ইত্যাদি সুযোগ করে দেয়। এটি একটি জরুরি সমাধান যা নিরাপত্তার ত্যাগ স্বীকার করে, তবে চরম ক্ষেত্রে এটি প্রয়োজনীয় হতে পারে। আদর্শভাবে, অন্যান্য উপাদানগুলি ঠিক হয়ে গেলে আপনার এটি পুনরায় সক্রিয় করা উচিত।
হার্ডওয়্যার নির্মাতাদের কী করা উচিত এবং কেন তাদের উপর চাপ সৃষ্টি করতে আপনার আগ্রহী হওয়া উচিত?
যদিও শেষ ব্যবহারকারীরা অনেক কিছু করতে পারেন, কিছু জিনিস কেবল নির্মাতাদের নিয়ন্ত্রণে থাকে। GPU-এর ক্ষেত্রে, অ্যাসেম্বলার (ASUS, MSI, Gigabyte, Palit, EVGA, Zotac, এবং অন্যান্য) এবং চিপের ডেভেলপার (NVIDIA, AMD, ইত্যাদি) উচিত প্রভাবিত কার্ডগুলির জন্য আপডেট করা VBIOS প্রকাশ করুন, নতুন মাইক্রোসফ্ট অপশন রম UEFI CA 2023 দ্বারা স্বাক্ষরিত এর GOP গুলি সহ।
সবচেয়ে ভালো পদ্ধতি হলো ২০১১ এবং ২০২৩ সালের CA-এর সাথে GOP-গুলিকে দ্বিগুণ স্বাক্ষর করা, যাতে কার্ডগুলি পুরানো মাদারবোর্ডগুলিতে কাজ করতে পারে যা এখনও পুরানো চেইনের উপর নির্ভর করে এবং নতুন মাদারবোর্ডগুলিতে যা কেবল নতুনটির উপর নির্ভর করে। এটি অনেক মসৃণ রূপান্তরের অনুমতি দেবে এবং একটি ঝুঁকি হ্রাস করবে একটি সাধারণ মাদারবোর্ড সোয়াপ একটি কার্যকরী GPU কে পেপারওয়েটে পরিণত করে.
বাস্তবে, সমস্ত প্রস্তুতকারকদের সমস্ত পুরানো SKU-এর জন্য ফার্মওয়্যার বজায় রাখার জন্য একই উৎসাহ থাকে না। এই কারণেই সম্প্রদায়ের জন্য চাপ প্রয়োগ করা সহায়ক: সমর্থন টিকিট খুলুন, আপডেট করা স্বাক্ষর সহ স্পষ্টভাবে VBIOS চাইবেন এবং অস্পষ্ট উত্তর গ্রহণ করবেন না। যত বেশি চাপ থাকবে, তত বেশি সম্ভাবনা থাকবে যে... আসুন ২০২৬ সালের জুনের আগে অফিসিয়াল এবং নথিভুক্ত আপগ্রেড প্রচারাভিযানগুলি দেখি।.
এদিকে, যদি আপনি আবিষ্কার করেন যে আপনার কার্ডের GOP-তে শুধুমাত্র 2011 দেখাচ্ছে, তাহলে আপনাকে সিদ্ধান্ত নিতে হবে যে ঝুঁকি নেবেন কিনা, আপনি কি সময়সীমার আগে এটি প্রতিস্থাপন করার পরিকল্পনা করছেন কিনা, নাকি উন্নত পদ্ধতিগুলি সন্ধান করবেন যেমন UEFI ডাটাবেসে আপনার ROM এর SHA হ্যাশ ম্যানুয়ালি বিশ্বাস করুনএটি একটি ভঙ্গুর সমাধান যা বেশিরভাগ ব্যবহারকারী বাস্তবায়ন করবেন না। তদুপরি, এই ম্যানুয়াল সমাধানটি কেবলমাত্র অস্থায়ী হবে যদি DBX ভবিষ্যতে CA প্রত্যাহার করে অথবা বুট নীতি পরিবর্তন করে।
সম্পূর্ণ পিসির OEM-এর ক্ষেত্রে, কাজটির মধ্যে রয়েছে BIOS সংস্করণগুলি সরবরাহ করা যেখানে ডিফল্ট কীগুলিতে 2023 সার্টিফিকেশন অন্তর্ভুক্ত থাকে, অনুসরণ করার পদক্ষেপগুলির স্পষ্ট ডকুমেন্টেশন প্রকাশ করা এবং সর্বোপরি, নিশ্চিত করতে যে সিকিউর বুট ফ্যাক্টরি রিস্টোরগুলি উইন্ডোজ আপডেট ইতিমধ্যে সঠিকভাবে কনফিগার করা জিনিসগুলিকে পূর্বাবস্থায় ফেরাতে পারে না.
সার্টিফিকেটের মেয়াদ শেষ হওয়া, নতুন উইন্ডোজ ১১ এর প্রয়োজনীয়তা (টিপিএম, বাধ্যতামূলক সিকিউর বুট) এবং বুট ইন্টিগ্রিটির উপর ক্রমবর্ধমান নির্ভরশীল নিরাপত্তা সরঞ্জামের সমন্বয় সমগ্র শিল্পকে একটি নতুন মডেলের দিকে ঠেলে দিচ্ছে। ডিফল্ট হার্ডওয়্যার ট্রাস্টএটি আপনাকে কীভাবে প্রভাবিত করে তা বোঝা এবং এখন থেকে ২০২৬ সালের মধ্যে পরিবর্তনগুলি পূর্বাভাস দেওয়া হল অপ্রীতিকর বিস্ময় এড়ানোর সর্বোত্তম উপায়।
পরিশেষে, সিকিউর বুট সার্টিফিকেটের মেয়াদ শেষ হওয়ার সাথে যা ঝুঁকির মধ্যে রয়েছে তা কেবল পিসি চালু হচ্ছে কিনা তা নয়, বরং আপনার কম্পিউটার কতটা [অস্পষ্ট/অস্পষ্ট - সম্ভবত "নিরাপদ বুট সার্টিফিকেট"] পেতে থাকবে তাও। নিম্ন-স্তরের আক্রমণের বিরুদ্ধে সবচেয়ে আধুনিক প্রতিরক্ষা ব্যবস্থাআপনার গ্রাফিক্স কার্ডগুলি সিকিউর বুট সক্ষম থাকা অবস্থায় ছবি প্রদর্শন করতে থাকবে কিনা এবং ভবিষ্যতের উইন্ডোজ এবং ফার্মওয়্যার আপডেটগুলি আপনাকে সহযোগিতা করবে নাকি অবনমিত নিরাপত্তার অচলাবস্থায় ফেলে দেবে, তা অত্যন্ত গুরুত্বপূর্ণ। সক্রিয় থাকা, আপনার BIOS পরীক্ষা করা, আপনার কীগুলির স্থিতি যাচাই করা এবং প্রয়োজনে নির্মাতাদের উপর চাপ প্রয়োগ করা হল ২০২৬ সালের মধ্যে প্রস্তুত হওয়ার সবচেয়ে বুদ্ধিমান উপায়।
সাধারণভাবে বাইট এবং প্রযুক্তির বিশ্ব সম্পর্কে উত্সাহী লেখক। আমি লেখার মাধ্যমে আমার জ্ঞান ভাগ করে নিতে পছন্দ করি, এবং আমি এই ব্লগে এটিই করব, আপনাকে গ্যাজেট, সফ্টওয়্যার, হার্ডওয়্যার, প্রযুক্তিগত প্রবণতা এবং আরও অনেক কিছু সম্পর্কে সবচেয়ে আকর্ষণীয় জিনিস দেখাব৷ আমার লক্ষ্য হল আপনাকে একটি সহজ এবং বিনোদনমূলক উপায়ে ডিজিটাল বিশ্বে নেভিগেট করতে সাহায্য করা।