Ventoy 1.1.16 устранил проблемы Secure Boot в Windows 11 и исправил сбой загрузки
Разработчики популярной утилиты для создания загрузочных USB-накопителей Ventoy выпустили серию обновлений, завершившихся релизом версии 1.1.16 26 июня 2026 года. Главная цель обновлений — решить критическую проблему совместимости с Windows 11, связанную с истечением срока действия старых сертификатов Secure Boot и переходом Microsoft на новые ключи UEFI CA 2023. 
Хронология быстрых релизов
За несколько дней вышло сразу четыре версии. Версия 1.1.13 была отозвана из-за ошибки в обновлении. На смену ей пришла исправленная 1.1.14, а вскоре за ней — 1.1.15 и финальная 1.1.16. Все сборки датированы 26 июня 2026 года. Дистрибутивы доступны для Windows (15 МБ), Linux (19 МБ) и в виде LiveCD-образа (186 МБ). Исходный код проекта ведётся на GitHub и Gitee.
Проблема UEFI CA 2023 и решение
В начале 2024 года Microsoft объявила об обновлении ключей Secure Boot. Старым сертификатам должен был исполниться 15-летний срок в 2026 году, поэтому новые сертификаты 2023 года начали распространяться вместе с последними обновлениями Windows 11. Эти обновления обязательны для защиты от буткитов и другого вредоносного ПО, работающего на уровне загрузчика.
Ventoy до версии 1.1.14 использовал устаревший shim-файл Secure Boot, что вызывало ошибки при попытке установки свежих сборок Windows 11 с включённым безопасным режимом. В версии 1.1.14 shim-файл был обновлён для работы с новым Центром сертификации UEFI CA 2023. Из-за смены центра сертификации при первой загрузке обновлённого Ventoy может потребоваться вручную добавить новый ключ в настройки UEFI. 
Исправления загрузки и новые возможности
Помимо решения проблемы с сертификатами, версия 1.1.16 принесла ряд важных исправлений:
- Устранена проблема загрузки на старых версиях прошивки UEFI при отключённом Secure Boot. Microsoft официально разрешает загрузку систем без Secure Boot, если оборудование поддерживает эту функцию.
- Исправлена загрузка актуальной версии дистрибутива Kicksecure.
- Устранён сброс опции VTOY_WIN_UEFI_RES_LOCK при входе в графический конфигуратор плагинов VentoyPlugson.
- Обновлены языковые файлы.
В VentoyPlugson в плагине Global Control появилась новая опция VTOY_SECURE_BOOT_POLICY, дающая пользователям больше гибкости при управлении поведением Secure Boot. 
Универсальность инструмента
Ventoy остаётся одним из самых универсальных инструментов в своей категории. Утилита с открытым исходным кодом позволяет один раз создать загрузочную флешку, а затем просто копировать на неё файлы ISO, WIM, IMG, VHD или EFI без повторного форматирования. Поддерживаются классический BIOS и UEFI, Secure Boot и широкий набор операционных систем. 
Для проверки целостности загруженных файлов разработчики публикуют хеш-суммы: SHA-256 для Windows-сборки — 7db5b3a1e23af39d0a648843c263eb5cf51493ccbf2a38c6a4315db80a4f9b58, для Linux — a9ffd7bd5e26df486cafff924b8dbcb6caae20cbe2b179a009fe59ae740c7572, для LiveCD — 6bf8e53de52289b8281705610a6a2c47c731e285ce28cfd18efa1b00b45ca535. Рекомендуется скачивать утилиту через SourceForge, так как основной сайт проекта работает с ограничениями.