ما الذي يحدث؟

أعلنت شركة مايكروسوفت أنها ستبدأ في يونيو 2026 بإيقاف العمل بشهادات التمهيد الآمن (Secure Boot) الخاصة بأنظمة ويندوز التي تعود لعام 2011، حيث سيتم استبدالها بالكامل بنسخ أحدث صدرت في عام 2023. ومع اقتراب الموعد النهائي، يتوجب على المستخدمين التأكد من تحديث أنظمتهم لتجنب أي مشكلات تقنية لاحقاً.

أهمية شهادات Secure Boot

تعمل هذه الشهادات كموثق أمني يضمن أن عمليات التمهيد الأولية للنظام — وهي البرمجيات التي يتم تحميلها قبل تشغيل ويندوز مباشرة — لم تتعرض لأي تعديل أو عبث. يتم دمج هذا المعيار في “البرامج الثابتة” (Firmware) لجميع أجهزة ويندوز الحديثة، ويتم إدارته عبر واجهة UEFI التي تكون مفعلة افتراضياً.

عند حدوث تعارض في هذه الشهادات، لا يعني ذلك بالضرورة وجود برمجيات خبيثة، بل يعني ببساطة أن النظام لم يعد قادراً على الجزم بسلامة الكود البرمجي الذي يتم تشغيله عند بدء التشغيل.

الجدول الزمني والأجهزة المتأثرة

ستبدأ صلاحية الشهادات القديمة في الانتهاء تدريجياً اعتباراً من يونيو 2026 وحتى أكتوبر 2026. وينطبق هذا التغيير على كافة إصدارات ويندوز 11، بالإضافة إلى إصدارات ويندوز 10 (من النسخة 1607 وما بعدها). وتجدر الإشارة إلى أن مستخدمي ويندوز 10 سيحتاجون إلى الاشتراك في برنامج التحديثات الأمنية الموسعة (ESU) لتلقي تحديثات الشهادات الجديدة.

هل يتوجب عليك القيام بأي إجراء؟

في معظم الحالات، لن يضطر المستخدم العادي للقيام بأي شيء يذكر. إذا كانت ميزة “التمهيد الآمن” مفعلة وتتلقى التحديثات التلقائية بانتظام، فمن المرجح أن ويندوز قد قام بتحديث الشهادات بالفعل. أما إذا كان جهازك مداراً من قبل مؤسسة تعليمية أو جهة عمل، فإن مديري الأنظمة هم المسؤولون عن هذه العملية.

ومع ذلك، يمكنك التحقق يدوياً من حالة نظامك. تحديثات الشهادات هي جزء من تحديثات نظام BIOS/UEFI. وللتأكد من حداثة النظام، يمكنك كتابة “msinfo32” في خانة البحث في قائمة ابدأ، والتحقق من تاريخ إصدار BIOS؛ فإذا كان التاريخ يعود لعام 2024 أو أحدث، فمن المفترض أن جهازك قد حصل على التحديثات اللازمة.

تنبيهات هامة للمستخدمين

إذا كنت قد قمت بتعطيل التحديثات التلقائية أو قمت بإيقاف ميزة Secure Boot يدوياً، فقد لا يكون جهازك قد حصل على الشهادات الجديدة. كما يُنصح بتشغيل الأجهزة التي لم تُستخدم لفترة طويلة وتوصيلها بالإنترنت لتحديثها لتجنب أي تعقيدات مستقبلية.

في حال عدم تحديث الشهادات بعد تشغيل “تحديثات ويندوز”، قد تحتاج إلى البحث عن تعليمات خاصة بالشركة المصنعة لجهازك أو لوحتك الأم للحصول على تحديث BIOS يدوي، حيث توفر مايكروسوفت روابط لمجموعة من الشركات المصنعة الكبرى لهذا الغرض.

ما هي المخاطر في حال عدم التحديث؟

الشهادات المنتهية لن تمنع النظام من العمل كلياً، لكنها ستجعل ميزات أمان التمهيد وقواعد بيانات الأمان غير محدثة، مما قد يفتح الباب أمام ثغرات أمنية. قد تختلف استجابة النظام بناءً على الإعدادات؛ فقد يكتفي النظام بإرسال إشعار في “عارض الأحداث” (Event Viewer)، أو قد يتداخل الأمر مع ميزات أمنية متقدمة مثل تشفير الأقراص BitLocker.

بالنسبة للأجهزة الشخصية، قد لا يلاحظ المستخدم تأثيراً كبيراً، ولكن في بيئات الشركات التي تفرض طبقات أمان متعددة، قد يؤدي عدم تحديث الشهادات إلى قيود صارمة على عمل الجهاز.