Microsoft спира поддръжката на алгоритъма SHA-1 през месец юни 2016 година

1
26

Софтуерният гигант смяташе да се откаже от поддръжката на SHA-1 от 1-ви януари 2017 година, но сега промени решението си.

 

Следвайки примера на Mozilla, Microsoft възнамерява да блокира работата с алгоритъма SHA-1 в операционната система Windows още през месец юни 2016 година. Корпорацията възнамеряваше подобно на Google да блокира подписаните със SHA-1 TLS-сертификати от 1-ви януари 2017 година, но във връзка с новите усложнени атаки върху този алгоритъм, датата бе променена.

Съмненията в безопасността на този алгоритъм принудиха Microsoft, Google и Mozilla да обявят, че техните браузъри престават да приемат SSL-сертификатите подписани със SHA-1. Компютърните експерти на компаниите доказаха, че е възможно да се създаде фалшив сертификат със същия хеш, като оригинала, и по този начин потребителите могат да бъдат накарани да взаимодействат с вредоносни сайтове.

Миналия месец стана ясно, че разшифроването на този алгоритъм с помощта на облачна услуга струва 75 – 120 хиляди щатски долара.

Mozilla от своя страна съобщи, че от 1-ви юли 2016 година няма да приема SHA-1 сертификати, независимо от датата на тяхното излизане. Mozilla също възнамеряваше да спре работата с този алгоритъм от 1-ви януари 2017 година, но възможността за дешифриране на алгоритъма принуди компанията да избере друга дата.

ДОБАВИ КОМЕНТАР

1 коментар за "Microsoft спира поддръжката на алгоритъма SHA-1 през месец юни 2016 година"

Извести ме за
avatar
Сортиране по:   най-нови | най-стари | най-висока оценка
wpDiscuz