Microsoft е доста активна по отношение на актуализациите, но за съжаление те могат да доведат до сериозни проблеми. Например, най-новата актуализация за Office (KB5002907) нарушава лицензите, като ги анулира и дори изтрива напълно програмите. Подобна е ситуацията и в случая с Windows, като има съобщения, че най-новата актуализация може да доведе до сривове при игри.

Интересното е, че подобен бъг в контекста на работния плот на Windows засяга компютрите през последните няколко месеца. Много потребители онлайн съобщават, че имат случаи на замръзване на системата, при които компютърът им се блокира или замръзва около 3 до 5 минути след стартирането на системата. Някои от по-любопитните потребители са започнали да търсят отговори за причината за проблема, а наскоро един от тях е успял да разкрие как една остаряла функция на Windows може да забави дори работата на SSD диска.

Използвайки наличните ресурси и вградените инструменти на Windows като Task Manager и Event Viewer, някои от ентусиастите и засегнатите потребители са успели да установят основната причина. Оказа се, че причината е процесът Secure Boot, който се стартира автоматично след стартирането на системата.

Въпреки че аз лично не съм се сблъсквал с този проблем, в интернет има много свидетелства за него, което показва, че това е доста широко разпространен проблем. Ако се чудите какво точно причинява замръзванията и блокиранията, виновникът е „задачата по график за актуализация на Secure Boot“. Както подсказва името, тя изпълнява планирана актуализация на Secure Boot всеки път, когато сте онлайн или свързани с интернет. Ето защо много от засегнатите потребители първоначално помислиха, че проблемът е свързан с интернет, тъй като забелязаха, че грешката не се проявява, когато са офлайн.

Тази стандартна функция на Windows може да блокира компютъра ви, когато използвате интернет

В случай че не сте следили последните новини, Microsoft разпространява актуализирани сертификати за Secure Boot през цялата година, тъй като по-старите са изтекли. Наличието на актуализирани сертификати е от съществено значение, тъй като Secure Boot спомага за защитата срещу злонамерени bootkits и rootkits. Това се извършва чрез актуализациите за Windows 10 и Windows 11. Хората все още получават новите ключове и до днес, тъй като не всички актуализират компютрите си веднага – вероятно поради опасения от бъгове или поради ограничен интернет трафик. За тези, които не са сигурни, Microsoft е добавила и полезно предупреждение.

В указанията за отстраняване на проблеми със Secure Boot компанията обяснява, че задачата за актуализация на Secure Boot по подразбиране трябва да се изпълнява на всеки 12 часа. Макар да не споменава конкретно замръзванията или забиванията, там се посочва, че „когато задачата Secure-Boot-Update се изпълнява, тя интерпретира зададените битове като чакащи задачи и ги обработва в определена последователност“.

Вероятно именно тук се крие проблемът, тъй като задачата продължава да проверява и обработва тези чакащи действия. Microsoft обяснява, че задачата използва битова маска, наречена AvailableUpdates, за да следи кои актуализации на Secure Boot все още са в очакване. Всеки бит представлява конкретна операция по актуализация и когато дадена операция приключи успешно, Windows изчиства съответния бит.

Добрата новина е, че потребителите могат да проверят дали задачата се изпълнява както се очаква, като използват прозорец на PowerShell с повишени права и изпълнят следната команда:

schtasks.exe /Query /TN "MicrosoftWindowsPISecure-Boot-Update" /FO LIST /V

В полето „Staus“ обикновено трябва да се показва „Ready“, което означава, че задачата съществува и е активирана. Microsoft изрично посочва, че задачата е необходима за обслужването на сертификатите за Secure Boot и трябва да остане активирана. Въпреки че някои потребители избират да деактивират задачата като лесно временно решение, това може да попречи на Windows да прилага актуализациите на сертификатите за Secure Boot. Ето защо Microsoft препоръчва да се диагностицира основният проблем, вместо напълно да се деактивира планираната задача.

Всичко това обаче е доста техническо и за повечето потребители ще бъде трудно да се справят. Поради това, ако замръзванията ви се отстранят чрез деактивиране на тази планирана задача, е по-добре да го направите, след като се уверите, че разполагате с необходимите актуализирани сертификати за Secure Boot.