nyheter

Microsoft Edge og IE11 støtter ikke nettsteder med SHA-1-sertifisering

Microsoft Edge og IE11 støtter ikke nettsteder med SHA-1-sertifisering

Microsoft har nylig kunngjort at de planlegger å forlate støtten for TLS-sertifikater signert av SHA -1 hashing-algoritmen fra februar 2017. Microsoft erkjente videre at mange nettsteder, brukere og tredjepartsapplikasjoner vil bli hardt rammet når selskapet beklager SHA-1 signerte sertifikater.

Fra og med 14. februarth, 2017, Microsoft Edge og Internet Explorer 11 vil forhindre nettsteder som er beskyttet med en SHA-1-sertifikat fra innlasting og vil vise et ugyldig sertifikatadvarsel. Selv om vi fraråder det på det sterkeste, vil brukerne ha muligheten til å ignorere feilen og fortsette til nettstedet, sa Microsoft i blogginnlegg..

Avsløringen er ikke akkurat nyhet: selskapet antydet like mye tilbake i november.

SHA-1-hashingalgoritmen, brukt til internett-sikkerhet i forbindelse med HTTPS-protokollen og sertifikater som brukes til å beskytte nettsteder, er erklært usikker og sårbar for angrep fra godt finansierte motstandere tilbake siden 2005, men ble i stor grad brukt før til SHA -2 og SHA-3 algoritmer som ble testet for å være sikrere alternativer for hashfunksjonaliteter kom. Initiativet er ikke et nytt, og funksjonen har tidligere blitt fordømt og avvist av Google og Mozilla for å være mer utsatt for kryptografiske kollisjoner enn estimert.

Microsoft har detaljert at nettleserne deres, Edge og Internet Explorer, nå vil forhindre at nettsteder som bruker SHA-1-signerte sertifikater lastes inn, og vil vise en "ugyldig sertifikat" -varsel for å gjenopprette sikkerheten tilbake til tjenestene. Selv om brukerne ikke vil bli tvunget til å hoppe over sidene, vil de ha muligheten til å omgå trusselen og få tilgang til det potensielt sårbare nettstedet til tross for advarselen, bare uten tillitsikonet "bar lock" som brukerne ser i adressefeltet i nettleserne..

Tredjeparts Windows-applikasjoner som kjører Windows SHA-1 kryptografisk API-sett eller tidligere versjoner av Internet Explorer, blir ikke berørt av disse endringene..

Windows Blue Hva oppstyret handler om
Ryktene om Windows blå har sirkulert på nettet en god stund, hovedsakelig skremt av det faktum at noen er skuffet over Windows 8 og vil veldig gjerne ...
Hvor mange Windows 8-eksemplarer har Microsoft solgt?
Enten vi hater eller elsker Windows 8, vi er fortsatt nysgjerrige på en ting - bare hvor mange enheter klarte Redmond å selge? Hvor mange Windows 8-ek...
Microsoft for å legge til Oracle's Java as a Service på Azure Cloud, Windows Server
På O'Reilly Open Source Convention (OSCON) i Portland, Oregon, har Microsoft Open Technologies, datterselskapet til Microsoft Corp-konsernet, sammen m...