cryptography

Η Microsoft θέτει νέα standard κρυπτογράφησης

cryptographyΗ Microsoft μαζί με τις καθιερωμένες της ενημερώσεις ανακοίνωσε επίσης κινήσεις που έχει πραγματοποιήσει για να βελτιώσει την κρυπτογραφική ακεραιότητα της πλατφόρμας των Windows.

Όπως ανέφερε η , σταμάτησε επίσημα τη χρήση της κρυπτογράφησης RC4. Με τη κυκλοφορία των Windows 8.1 και του Explorer 11, τα τα της εταιρείας έχουν τώρα από προεπιλογή υποστήριξη για TLS 1.2, σταματώντας την RC4.

Η χρήση της RC4 είναι αρκετά αμφιλεγόμενη, καθώς έχει πολλές γνωστές αδυναμίες και η συνταξιοδότησή της συζητιέται εδώ και αρκετό καιρό.

Το πρόβλημα με τους αλγόριθμους κρυπτογράφησης της RC4 είναι ότι είναι ευάλωτη σε επιθέσεις BEAST και Lucky Thirteen. Η TLS 1.2 και η AES-CGM δεν είναι ευάλωτες σε αυτού του είδους τις επιθέσεις και μπορούν πλέον θα θεωρηθούν επίσημα mainstream.

Αν το σύστημα σας δεν τρέχει Windows 8.1 με Internet Explorer 11, ο , ο Firefox, ο Safari και ο Opera υποστηρίζουν επίσης την κρυπτογράφηση TLS 1.2.

Η Microsoft κάτω από αυτές τις νέες κρυπτογράφησης έδωσε ένα εργαλείο για να απενεργοποιήσετε τη χρήση της RC4 στα Windows 7, 8, RT, Server 2008 R2 και Server 2012.

Μία δεύτερη ανακοίνωση της Microsoft αναφέρει ότ απόι την 1 Ιανουαρίου του 2016 τα Windows θα υποστηρίζουν πλέον τη χρήση των πιστοποιητικών X.509 που έχουν εκδοθεί με τον αλγόριθμο  SHA-1 για την SSL και για ψηφιακές υπογραφές κώδικα λογισμικού.

Οι SHA1 – SHA2 – 170 είναι μια ευπρόσδεκτη προληπτική κίνηση από την Microsoft αφού τα πιστοποιητικά MD5 θεωρούνται πλέον αναξιόπιστα.

iGuRu.gr The Best Technology Site in Greecefgns

κάθε δημοσίευση, άμεσα στο inbox σας

Προστεθείτε στους 2.081 εγγεγραμμένους.

Written by giorgos

Ο Γιώργος ακόμα αναρωτιέται τι κάνει εδώ....

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).