Старые видеокарты NVIDIA могут превратиться в «кирпичи» после июня 2026 года!
Пользователь Reddit с ником gaseousgalaxy пролил свет на тревожную проблему: множество устаревших видеокарт NVIDIA GeForce с поддержкой UEFI рискуют столкнуться с полным отказом загрузки, если в системе активирован Windows Secure Boot. Всё дело в скором истечении срока действия сертификата безопасности UEFI GOP (Graphics Output Protocol) — ключевого компонента, отвечающего за вывод изображения на ранних этапах запуска компьютера.
Когда Secure Boot включён, операционная система и прошивка требуют, чтобы каждый элемент прошёл проверку подлинности с помощью актуальных подписей. Но по достижении июня 2026-го просроченные подписи приведут к блокировке GOP, вызывая зловещий чёрный экран ещё до появления BIOS и делая невозможным доступ к системным настройкам, установщикам ОС или средствам восстановления.
Для тех, чьи материнские платы или процессоры зависят от дискретной видеокарты, это будет настоящим "мягким кирпичом": компьютер просто не загрузится, пока не появится обновлённый и правильно подписанный видео-BIOS или же видеокарта не будет заменена. Увы, обновление UEFI материнской платы здесь бессильно — корень беды скрыт именно в VBIOS.
А вот парадокс — новое железо может вовсе обходиться без старого сертификата 2011 года, поскольку Microsoft уже не настаивает на нём, и вскоре этот сертификат могут отозвать через механизм dbx Центра обновлений Windows, что заранее усугубит ситуацию для уязвимых видеокарт.
Чтобы избежать катастрофы, производителям видеокарт и их партнёрам (ASUS, MSI, Gigabyte, Palit, EVGA, Zotac и прочим) необходимо будет срочно переподписать устаревшие GOP новыми сертификатами Microsoft Add-In Card Option ROM UEFI CA 2023. Идеальным выходом стал бы вариант с двойной подписью, которая сохраняет совместимость и с древними, и с современными платформами. Обновления видео-BIOS в таких случаях тесно интегрированы с Windows, что облегчает задачу конечным пользователям.
С точки зрения владельца — самый простой, но далеко не лучший выход — отключить Windows Secure Boot. Однако такое решение аннулирует систему безопасности и негативно сказывается на защите от злонамеренного кода. Кроме того, современные игры и античиты уже требуют обязательного включения Secure Boot и даже более жёстких функций, вроде виртуальной защиты среды (VBS).
Пользователям с устаревшими платформами стоит заблаговременно позаботиться об обновлении прошивки материнской платы и Windows, чтобы включить новые сертификаты 2023 года в базу UEFI и снизить риск неприятных сюрпризов. Если же у вашей видеокарты NVIDIA GOP подписан лишь сертификатом 2011 года — приготовьтесь к возможным сбоям после июня 2026-го. Опытные пользователи могут попробовать вручную прописать SHA-хэш GOP ROM в доверенные, но это решение далеко не для всех и не масштабируется.
Время идет — готовы ли вы к этой нешуточной угрозе?