Microsoft окончателно се отказа от SSL/TLS сертификатите с криптографската функция SHA-1 с майските обновявания и сайтовете, използващи сертификати с тази функция повече не се отварят в браузърите Microsoft Edge и Internet Explorer. Този процес бе разделен на три етапа и се провежда от разработчиците на трите основни браузъра – Microsoft, Google и Mozilla.
При опит за посещение на сайт с SHA-1 потребителите получават съобщение, че има проблеми със сертификата на сайта и е възможно да бъдат направени опити за кражба на лични данни. Microsoft препоръчва затварянето на подобни сайтове, но има алтернативни варианти за тяхното посещение.
Microsoft съобщи, че събира статистика и изследва възможностите за атака чрез SHA-1 и на база получените резултати ще реши кога да наложи окончателния отказ от този сертификат, но този път на ниво операционна система.
SHA-1 ще спре да работи във всички поддържани версии на Windows, тоест браузърът Internet Explorer няма да отваря тези сайтове в ОС Windows 7, 8.1 и 10, а браузърът Edge е достъпен само за Windows 10. Корпоративните сертификати с SHA-1 не са засегнати, но Microsoft препоръчва преминаване към SHA-2.
SHA-1 се използва от 1995 година и в последно време атаките към тази криптографска функция нараснаха твърде много и редица компании и организации започнаха да я блокират.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















