آخرین اخبار:
16:42 11 / 01 /1405

پایان پشتیبانی ویندوز ۱۱ از درایور‌های قدیمی

مایکروسافت به دو دهه پشتیبانی از گواهینامه‌های امنیتی تاریخ‌گذشته پایان می‌دهد و اجرای نرم‌افزار‌های راه‌انداز یا همان درایور‌های قدیمی را در هسته مرکزی سیستم‌عامل خود مسدود می‌کند. این تغییر به‌معنای اجبار کاربران به استفاده از درایور‌های تاییدشده است؛ قدمی که امنیت را بالا می‌برد، اما ممکن است برای دارندگان سخت‌افزار‌های قدیمی چالش‌ساز شود.

هسته مرکزی سیستم‌عامل از این پس مجوز فعالیت درایور‌های متعلق به شرکت‌های شخص ثالث را بر اساس گواهینامه‌های منقضی‌شده صادر نخواهد کرد؛ روندی که تا پیش از این به سازندگان تجهیزات جانبی مانند تولیدکنندگان چاپگر‌ها اجازه می‌داد تا درایور‌های قدیمی خود را بدون داشتن مجوز امنیتی معتبر در محیط ویندوز ۱۱ اجرا کنند. سیاست تازه مایکروسافت با لغو این رویه که بر اساس یک برنامه مربوط به اوایل دهه ۲۰۰۰ میلادی کار می‌کرد، داشتن تاییدیه برنامه سازگاری سخت‌افزاری (WHCP) را به عنوان تنها شرط تداوم فعالیت کد‌های نرم‌افزاری درایور‌ها قرار می‌دهد.

زمان اجرای محدودیت‌ها در آپدیت جدید

نسخه‌های جدید ویندوز ۱۱ شامل ۲۴H۲ ،۲۵H۲ ،۲۶H۱ و همچنین ویندوز سرور ۲۰۲۵ هدف اولیه این تغییر ساختاری تعیین شده‌اند تا با انتشار آپدیت آوریل ۲۰۲۶، سیاست‌های تازه هسته سیستم‌عامل ابتدا در حالت ارزیابی روی رایانه‌ها فعال شود. ویندوز در طول این دوره آزمایشی، ضمن پایش مستمر عملکرد درایور‌های قدیمی، محدودیت‌ها را تنها در صورتی اعمال می‌کند که مشکل ناسازگاری برای قطعات سخت‌افزاری ایجاد نشود و همزمان برنامه سازگاری سخت‌افزاری نیز تضمین می‌کند که هر درایور نصب شده گواهینامه معتبری مطابق با استاندارد‌های امنیتی روز دریافت کرده باشد.

تکلیف قطعات قدیمی چه می‌شود؟

مدیران مایکروسافت برای جلوگیری از قطع دسترسی کاربران به تجهیزات فعلی، فهرستی مجاز از درایور‌های قدیمی و پرکاربرد تهیه کرده‌اند تا سیستم‌عامل ضمن حفظ قابلیت بارگذاری درایور‌های شناخته‌شده قبلی، ویژگی اتصال و اجرای سریع تجهیزات را بدون وقفه ادامه دهد. سخت‌افزار‌ها و نرم‌افزار‌های رایج با استفاده از این تمهیدات در طول این دوره مجوز فعالیت خواهند داشت تا ضمن قابل استفاده ماندن تجهیزات پیشین در محیط ویندوز، شرکت‌های توسعه‌دهنده نیز فرصت کافی برای هماهنگ کردن کد‌های نرم‌افزاری درایور‌های خود با پروتکل‌های امنیتی جدید در اختیار داشته باشند.

راهکار جایگزین برای شبکه‌های شرکتی

سازمان‌ها و شبکه‌های تجاری که نیازمند درایور‌های اختصاصی هستند، ابزار کنترل برنامه یا همان WDAC سابق را به عنوان یک راهکار جایگزین دریافت می‌کنند تا مدیران شبکه بتوانند درایور‌های داخلی خود را مستقلا تایید و در سیستم اجرا کنند. این ابزار در کنار سامانه‌هایی مانند Secure Boot بستری یکپارچه فراهم می‌کند تا شرکت‌ها سناریو‌های محرمانه خود را پیش ببرند. این رویکرد نشان می‌دهد مایکروسافت با این تغییرات ساختاری در تلاش است ضمن ایجاد تعادل میان ارتقای امنیت و حفظ کارایی سخت‌افزارها، اکوسیستم ویندوز را به سمت استفاده از درایور‌های استاندارد سوق دهد.

انتهای پیام/

ارسال نظر