Hebben ze geprobeerd om Copllot in de bootloader te stoppen ofzo?
Ik denk eerder dat het hier iets mee vandoen zal hebben:
Windows devices for home users, businesses, and schools with Microsoft-manage...
Microsoft's Secure Boot certificaten verlopen in Jun 2026 en naar dat moment toe rollen ze gradueel updates uit naar verschillende cohorten gebruikers om te pogen via de APIs die UEFI firmware beschikbaar stelt aan OSes, de geregistreerde keys bij te werken.
Ze doen dit gradueel omdat de verwachting is dat op een boel moederborden die functie niet goed werkt en er workarounds en patches van fabrikanten nodig gaan zijn.
Als dat niet goed werkt, dan kan het dus zijn dat je te maken krijgt met een situatie waar het OS gesigneerd is met een sleutel die niet overeenkomt met de secure boot keys die je nog in je mobo hebt staan. En dan zou je zo maar eens een UNMOUNTABLE_BOOT_VOLUME kunnen krijgen.
(Wat overigens een heel slechte naam is; want het boot volume is het volume waar de bootloader op staat. En die laadt weldegelijk - want dat is het ding wat dat Windows-specifieke splash screen met die fout laat zien ...)
Uiteraard zou Microsoft, als dit het probleem is, dat niet aan de grote klok gaan hangen. Als namelijk blijkt dat op elk moment door zo'n foutje-bedankt de PC van een eindgebruiker niet meer opstart; of als blijkt dat Windows 11 zonder updates vanuit de hardware-fabrikant voor een moederbord straks helemaal niet meer op te starten valt - omdat Secure Boot simpelweg afgedwongen wordt, dan breekt de pleuris uit.
Een
flink deel van dit probleem wordt al verholpen doordat recentere moederborden rechtstreeks uit de fabriek al over de nieuwe key beschikken, naast de oude. En dat zou wel eens een aanzienlijk stuk van de motivatie kunnen zijn achter het feit dat Microsoft met Windows 11 niet alleen Secure Boot verplicht heeft gesteld, maar ook een boel oudere CPUs niet meer wildde ondersteunen. Oude CPUs met oudere sockets, op oudere moederborden die nog niet over deze nieuwe key beschikken en die mogelijk heel gammele UEFI implementaties hebben.
Trusted computing is leuk - totdat de certificaten verlopen en je geen enkele garantie hebt dat je ze correct bijgewerkt kunt krijgen.
[Reactie gewijzigd door R4gnax op 26 januari 2026 20:41]