Microsoft αφαιρεί όλες τις λήψεις που έχουν υπογραφεί με SHA-1

Η Microsoft αφαιρεί όλες τις λήψεις των Windows από το Microsoft Download Center που έχουν υπογραφεί χρησιμοποιώντας πιστοποιητικά SHA-1 στις 3 Αυγούστου 2020.

Ο αλγόριθμος SHA-1 χρησιμοποιήθηκε συνήθως για την υπογραφή κώδικα εκτελέσιμων και τα πιστοποιητικά TLS και SSL, χρησιμοποιούνται σε ιστότοπους για τον έλεγχο ς ενός εκδότη.

Το 2015, ερευνητές δημοσίευσαν μια έκθεση που περιγράφει λεπτομερώς τον τρόπο με τον οποίο το SHA-1 είναι ευάλωτο σε επιθέσεις που θα μπορούσαν να επιτρέψουν στους εισβολείς να δημιουργήσουν πλαστογραφίες των ψηφιακών πιστοποιητικών για την πλαστοπροσωπία μιας εταιρείας ή άλλου ιστότοπου.

Αυτές οι πλαστογραφίες θα μπορούσαν να χρησιμοποιηθούν στη συνέχεια σε επιθέσεις ηλεκτρονικού “ψαρέματος”, σε πλαστογραφίες εταιρειών ή σε επιθέσεις man-in-the-middle.

Λόγω των προβλημάτων με τα πιστοποιητικά SHA-1, η Microsoft και άλλοι προγραμματιστές αρχίζουν να μην τα χρησιμοποιούν και απαιτούν τη χρήση του SHA-2 για την εγκατάσταση ενημερώσεων των Windows.

Σε ένα νέο ενημερωτικό δελτίο που δημοσιεύτηκε χθες, η Microsoft αναφέρει ότι αποσύρει όλο το περιεχόμενο των Windows που έχει υπογραφεί με τον αλγόριθμο Secure Hash 1 (SHA-1) από το Microsoft Download Center για περισσότερη ασφάλεια.

“Το SHA-1 είναι ένα παλιό cryptographic hash που πολλοί από την κοινότητα ασφαλείας πιστεύουν ότι δεν είναι πλέον ασφαλές. Η χρήση του αλγορίθμου SHA-1 σε ψηφιακά πιστοποιητικά θα μπορούσε να επιτρέψει σε έναν εισβολέα να πλαστογραφήσει περιεχόμενο, να πραγματοποιήσει επιθέσεις ηλεκτρονικού ψαρέματος ή man-in-the-middle επιθέσεις”

Να αναφέρουμε ότι αν και η Microsoft υποστηρίζει μόνο το υπογεγραμμένο περιεχόμενο με SHA-2 στο επίσημο περιεχόμενο, τα εκτελέσιμα των Windows που έχουν υπογραφεί με το SHA-1 θα μπορούν να τρέχουν στο σύστημα.

Έτσι αν έχετε παλαιότερα υπογεγραμμένα αρχεία με SHA-1 και εξακολουθείτε να τα τε, θα πρέπει να τα κατεβάσετε πριν τα αφαιρέσει η Microsoft στις 3 Αυγούστου.

iGuRu.gr The Best Technology Site in Greecefgns

κάθε δημοσίευση, άμεσα στο inbox σας

Προστεθείτε στους 2.087 εγγεγραμμένους.

Written by giorgos

Ο Γιώργος ακόμα αναρωτιέται τι κάνει εδώ....

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).