Microsoft спира поддръжката на алгоритъма SHA-1 през юни 2016

Следвайки примера на Mozilla, Microsoft възнамерява да блокира работата с алгоритъма SHA-1 в операционната система Windows още през месец юни 2016 година. Корпорацията възнамеряваше подобно на Google да блокира подписаните със SHA-1 TLS-сертификати от 1-ви януари 2017 година, но във връзка с новите усложнени атаки върху този алгоритъм, датата бе променена.

Съмненията в безопасността на този алгоритъм принудиха Microsoft, Google и Mozilla да обявят, че техните браузъри престават да приемат SSL-сертификатите подписани със SHA-1. Компютърните експерти на компаниите доказаха, че е възможно да се създаде фалшив сертификат със същия хеш, като оригинала, и по този начин потребителите могат да бъдат накарани да взаимодействат с вредоносни сайтове.

Миналия месец стана ясно, че разшифроването на този алгоритъм с помощта на облачна услуга струва 75 - 120 хиляди щатски долара.

Mozilla от своя страна съобщи, че от 1-ви юли 2016 година няма да приема SHA-1 сертификати, независимо от датата на тяхното излизане. Mozilla също възнамеряваше да спре работата с този алгоритъм от 1-ви януари 2017 година, но възможността за дешифриране на алгоритъма принуди компанията да избере друга дата.

Източник: kaldata.com

Видеа по темата

Facebook коментари

Коментари в сайта

Последни новини