Microsoft объявила об изменениях в требованиях к подписанию драйверов для своих операционных систем Windows 11 и Server 2025. С марта 2027 года все драйверы, представленные для аттестации через программу WHCP, должны будут включать спецификацию Software Bill of Materials (SBOM) и заявление Vulnerability Exploitability Exchange (VEX). Без этих документов драйверы не смогут получить подпись, необходимую для их использования.
Данные изменения направлены на повышение безопасности программного обеспечения и уменьшение рисков, связанных с уязвимостями. SBOM предоставляет информацию о компонентах программного обеспечения, а VEX помогает определить, подвержен ли продукт известным уязвимостям. Эти меры могут значительно улучшить прозрачность и безопасность экосистемы Windows.
Ужесточение требований к подписанию драйверов также может повлиять на производителей оборудования и разработчиков программного обеспечения, вынуждая их адаптироваться к новым стандартам. Это решение подчеркивает стремление Microsoft к обеспечению более безопасной среды для пользователей своих операционных систем.