Reklama
aplikuj.pl

Po czerwcu 2026 roku niektóre starsze karty graficzne NVIDIA mogą przestać prawidłowo uruchamiać się przy włączonej funkcji Secure Boot w Windows

Po czerwcu 2026 roku niektóre starsze karty graficzne NVIDIA mogą przestać prawidłowo uruchamiać się przy włączonej funkcji Secure Boot w Windows

Według doniesień IT Home i użytkowników Reddita (gaseousgalaxy), starsze karty GeForce z obsługą UEFI mogą mieć problemy z uruchamianiem systemu, ponieważ certyfikat bezpieczeństwa UEFI GOP (Graphics Output Protocol) wygasa w czerwcu 2026 roku.

UEFI GOP odpowiada za inicjalizację grafiki podczas startu komputera i wyświetlanie obrazu. Secure Boot wczytuje jedynie binaria podpisane ważnym certyfikatem obecnym w bazie UEFI. Po wygaśnięciu certyfikatu GOP nie będzie się ładować, co może skutkować czarnym ekranem zanim pojawi się BIOS, uniemożliwiając dostęp do ustawień systemu, instalatora systemu czy nośników ratunkowych. Jeśli Windows jest już zainstalowany, system może nadal uruchomić ekran logowania, a użytkownik będzie mógł ręcznie wybrać nośnik startowy z poziomu ustawień UEFI.

Dla użytkowników, którzy polegają wyłącznie na dedykowanej karcie graficznej do POST (bez zintegrowanej grafiki), sytuacja może skutkować „soft-brickiem” – komputer nie uruchomi się, dopóki nie zostanie zaktualizowane VBIOS karty z ważnym podpisem lub nie wymieni się karty na nową. Aktualizacja firmware’u płyty głównej nie rozwiąże problemu, gdyż źródłem jest VBIOS karty. Dodatkowo Microsoft może wycofać stare certyfikaty poprzez mechanizm dbx Windows Update, co może przyspieszyć wystąpienie problemu.

Aby temu zapobiec, NVIDIA wraz z partnerami AIC (Asus, MSI, Gigabyte, EVGA, ZOTAC itp.) musi zaktualizować GOP podpisany nowym certyfikatem „Microsoft Discrete GPU Option ROM UEFI CA 2023”. Optymalnym rozwiązaniem jest użycie zarówno certyfikatu 2011, jak i 2023, co zapewni kompatybilność w starszych i nowych systemach. Aktualizacja wymaga pobrania nowego VBIOS, a NVIDIA udostępnia wygodne narzędzia do jego wgrania w Windows.

Dla zwykłych użytkowników tymczasowym rozwiązaniem jest wyłączenie Secure Boot, co jednak osłabia zabezpieczenia przed nieautoryzowanym kodem i może blokować DRM lub systemy antycheat w grach.

Użytkownicy starszych platform powinni już teraz przygotować system: zaktualizować firmware płyty głównej i Windows, dodać certyfikat 2023 do bazy UEFI oraz zwrócić uwagę, czy GOP ich karty korzysta wyłącznie z certyfikatu 2011. Zaawansowani użytkownicy mogą ręcznie zaufać SHA-hashowi GOP ROM jako tymczasowe obejście problemu.

źródło: ithome.com, opracowanie własne