Para a maioria das pessoas que usam hardware moderno, bem testado e relativamente pequeno, os drivers são óbvios. O Windows os instala ou, em alguns casos, eles vêm com o software que você usa para esse hardware, mas de qualquer forma eles são uma reflexão tardia. Para a maioria das pessoas, a atualização de abril de 2026 é praticamente normal, com uma exceção silenciosa escondida sob o título de segurança do driver: a Microsoft está introduzindo uma lista selecionada de permissões para drivers de kernel no Windows 11. Para usuários que usam uma placa de captura estranha, equipamento de áudio antigo ou algum periférico legado, as alterações nesta lista podem torná-la inutilizável.

O requisito de assinatura do driver do Windows 11 é uma das melhores proteções ao consumidor

Um dos melhores recursos de segurança do Windows 11 também é de natureza anticonsumidor.

A lista de novos drivers da Microsoft é composta por telemetria

Independente de aplicativo

Esta lista de drivers não é criada da mesma forma que as listas de permissões normalmente são criadas. Em vez de fazer com que os fornecedores contribuam ou aconselhem os usuários finais, a Microsoft o construiu internamente usando o que descreve como “bilhões de sinais de carga de driver e dados de uso do mundo real” coletados no Windows 11 e no Windows Server 2025 nos últimos dois anos. Significa, em poucas palavras, telemetria.

Isso também significa que a lista de permissões considera drivers que aparecem com frequência em instalações ativas do Windows e têm uma reputação limpa. Se o seu hardware usa um driver que funciona em milhões de computadores e não foi vinculado a incidentes de segurança, é quase certo que ele esteja na lista. Se estiver usando drivers implantados em algumas centenas de máquinas entusiastas, mesmo as perfeitamente legítimas, há uma boa chance de ter sido deixado de fora da lista de permissões.

Esta é uma mudança bastante significativa em relação ao modelo anterior. Até agora, qualquer driver assinado no programa raiz com assinatura cruzada da Microsoft era carregado por padrão, independentemente de ter sido revisado recentemente pela Microsoft ou de o certificado ainda estar ativo. A nova política altera que: apenas os drivers que a Microsoft escolheu explicitamente para continuar confiando são carregados, bem como qualquer coisa assinada usando o programa de compatibilidade de hardware atual. Todo o resto está bloqueado.

É praticamente invisível para todas as pessoas comuns e não afetará o uso diário. No entanto, para hardware menos comum, isto pode criar novos problemas.

A Microsoft está mudando a forma como os drivers são recebidos por meio do Windows Update

Isso melhorará a segurança dos usuários do Windows

Você não pode verificar o que está na lista

É difícil saber se você foi afetado

Além de apresentar os próprios problemas de compatibilidade, o primeiro problema real é que não há como verificar qual hardware está na lista de permissões. Não há uma planilha grande para consultar; você pode verificar os drivers do seu sistema ou ler o log de eventos do CodeIntegrity para ver o que está sendo sinalizado na fase de avaliação da versão, mas também não há como saber se um driver que a Microsoft considera não confiável hoje obterá permissão no futuro.

Também não existe um guia publicado para a lista em si. A Microsoft descreveu a lista de permissões como uma medida transitória, e linguagem como “um número limitado” e “transição suave” sugere que ela diminuirá com o tempo, à medida que os fornecedores migrarem para os caminhos de certificação atuais. Mas não há compromisso quanto a quanto tempo ou com que antecedência o aviso será dado.

Como instalar o Windows 11 em quase todos os PCs sem suporte

Quer o Windows 11, mas tem um PC sem suporte? Veja como instalar o Windows 11 mesmo que o seu PC não atenda aos requisitos mínimos.

A maioria dos usuários provavelmente não será afetada

Seu hardware provavelmente é muito seguro

A Microsoft não está fazendo essas mudanças apertando um botão da noite para o dia. Na atualização de abril, a nova política é entregue primeiro em modo de avaliação, o que significa que o kernel do Windows monitora e verifica as cargas do driver sem bloquear nada. A execução só é acionada quando o sistema acumula 100 horas de tempo de execução em várias sessões de inicialização e não carrega nenhum driver não confiável e assinado mutuamente nessa janela. Se algum driver com assinatura cruzada for carregado, o sistema permanecerá em modo de avaliação indefinidamente até que esse driver seja removido ou se torne confiável por outra rota.

Isso significa que os usuários de hardware de nicho não acordarão com um computador quebrado amanhã, e há uma janela bastante considerável na qual alguém pode tomar medidas para evitar um conflito de driver. Para grandes organizações que controlam suas próprias chaves UEFI, esta atualização pode ter causado sérios problemas, mas a Microsoft os descartou. Para um negócio de controle de aplicativos, o tipo de política permite autorizar seus drivers personalizados para uso do kernel, permitindo que eles continuem a usar drivers personalizados que são de missão crítica. Isso pode não importar para usuários individuais, mas a Microsoft considerou claramente que alguns hardwares importantes podem se tornar um peso de papel.

Também é improvável que afete você com base apenas no hardware que você está usando. O programa raiz assinado mutuamente foi descontinuado em 2021, todas as certificações expiraram e a maioria dos hardwares mantidos ativamente foram certificados usando o programa atual há anos. Os drivers realmente afetados por essas mudanças são antigos, muitas vezes sem manutenção e frequentemente associados a fornecedores que não existem mais, o que significa que você precisa usar algo. legal estranho que essa mudança afetará.

Os jogadores do Linux não fizeram nada de errado, mas ainda poderiam pagar pela pirataria do Windows

Piratas no Windows podem dificultar a vida dos jogadores que usam Linux.

O que fazer se você for afetado

Você não tem muitas opções

Se o driver do seu sistema for sinalizado durante esta fase de avaliação, você terá algumas opções reais, nenhuma das quais envolve colocar o driver na lista de permissões da Microsoft, o que é improvável.

A primeira etapa é verificar se um driver atual está disponível para o hardware afetado. É assinado usando o programa de compatibilidade de hardware em vez do antigo programa autoassinado. Os fornecedores que ainda estão ativos geralmente já migraram para a certificação atual e é surpreendentemente comum descobrir que o driver instalado no sistema é anos mais antigo do que o que o fabricante está enviando atualmente. Vale a pena conferir a página de suporte do fornecedor e a seção Atualizações Avançadas do Windows Update. Se existir um driver assinado mais recente, instalá-lo geralmente resolve o problema.

As coisas ficam mais difíceis se o fornecedor não existir mais, estiver fora do mercado ou simplesmente parar de liberar drivers. Existem projetos de driver mantidos pela comunidade para alguns hardwares descontinuados há muito tempo, mas eles são raros e a maioria dos usuários não se sentirá confortável com eles, especialmente para componentes em nível de kernel. Na maioria das vezes, a resposta prática é substituir o hardware por algo atual, o que é uma conclusão decepcionante para equipamentos que ainda funcionam bem, mas é onde os usuários mais afetados irão parar.

Link da fonte