Microsoft, чтобы удалить все алгоритм SHA-1 Windows загружает на следующей неделе

microsoft-march-2020-patch-tuesday-fixes-5e6a4fb210393e000182bb8f-1-mar-16-2020-16-46-38-poster.jpg

Windows 10 security: 'So good, it can block zero-days without being patched'

Системе безопасности Windows 10: ‘так хорошо, он может блокировать нулевого дня, не будучи исправленными’

Систем запуска обновления Windows 10-летия были защищены от двух подвигов даже до того, как Microsoft выпустила патчи для них, ее исследователи не обнаружили.

Подробнее

Microsoft объявила на этой неделе планирует убрать все связанные с Windows загрузки файла из Центра загрузки Майкрософт, подписан Безопасный хэш-алгоритм 1 (алгоритм SHA-1).

Файлы будут удалены в следующий понедельник, 3 августа, сообщила компания во вторник.

ОС производитель приводил безопасности алгоритма SHA-1 для переезда.

«Ша-1-это наследие криптографический хэш, что многие в сообществе безопасности, не надежности. С помощью алгоритма хэширования SHA-1 в цифровых сертификатов позволяет злоумышленнику подменить содержимое, фишинговых атак, или проанализировать человек-в-середине атаки», сказал он.

Алгоритм SHA-1, разбитых с 2016 года

Большинство компаний в последнее время начали отказавшись от алгоритма SHA-1, после того как команда ученых функция хэширования SHA-1 на теоретическом уровне в феврале 2016 года.

Алгоритм был сломан в реальной атаке в феврале 2017 года, когда Google криптографы раскрыта разрушены, техника, которая может принять два разных файлов, как они имели тот же алгоритм SHA-1 подпись файла.

В то время, создавая алгоритм SHA-1 коллизии был рассмотрен вычислительно дорого, и специалисты Google подумали, что алгоритм SHA-1 все еще может быть использован в практике по крайней мере на полтора десятилетия, пока цена пойдет вниз.

Однако, последующие исследования, опубликованного в мае 2019 года и в январе 2020 года, полная обновленную методологию, чтобы сократить стоимость по алгоритму SHA-1 атака столкновения до $110 000, а затем до $50 000.

Начиная с 2016 года, производители программного обеспечения отказались от ша-1, в основном для SHA-2. Google удалил ша-1 опоры из хрома с выпуском хром 56, В конце января 2017 года; в Firefox удалить ша-1 поддержка в браузерах Firefox 51, также выпущенный в конце января 2017 года, а Microsoft за поддержку SHA-1 в Edge и Internet Explorer в середине 2017 года.

Яблоко с последующим удалением ша-1 из 13 для iOS и macOS Каталины, и OpenSSH объявил о планах отказаться от SHA-1 для процесса входа в систему в начале этого года.

Майкрософт, с августа 2019, больше не использует алгоритм SHA-1 для подписи и проверки обновления операционной системы Windows. На данный момент Microsoft находится в процессе замены алгоритма SHA-1 на SHA-2 для своей продукции.

Тем не менее, ОС производитель не указан, если Windows файлы, которые были удалены из его популярность центра в понедельник будут заменены на новые ссылки для скачивания, подписанных с использованием SHA-2, в результате чего многие тоже интересно, если они когда-нибудь удастся скачать Майкрософт старые инструменты.

15 из 30

Далее

Пред

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *