موصى به, 2024

اختيار المحرر

تتبع Microsoft Firefox عند النظر في الحظر المبكر على شهادات موقع SHA-1

Quick look review FIREFOX 74 released March 10th 2020

Quick look review FIREFOX 74 released March 10th 2020
Anonim

مايكروسوفت تدرس دفع حظر خوارزمية SHA-1 على ويندوز في وقت مبكر من يونيو من العام المقبل ، مع الأخذ جديلة من قرار مشابه من قبل Mozilla.

كان صانع برامج Redmond قد قال في وقت سابق أن Windows سيحجب SHA-1 من شهادات TLS (Transport Layer Security) اعتبارًا من 1 يناير 2017 ، ولكنه يدرس الآن التاريخ في ضوء التطورات الأخيرة في الهجمات على خوارزمية SHA-1 ، وهي دالة تجزئة تشفير تم تصميمها بواسطة وكالة الأمن القومي الأمريكية.

كانت هناك مخاوف بشأن أمان الخوارزمية ، مما أدى إلى إعلان Microsoft و Google و Mozilla أن متصفحاتهم ستتوقف عن قبول شهادات SHA-1 SSL (Secure Sockets Layer).

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]

لقد أثبت الباحثون أن شهادة رقمية مزورة لها نفس SHA-1 يمكن إنشاء تجزئة كما شرعية ، ويمكن للمستخدمين ثم خداعهم في التفاعل مع موقع مزيف في ما يسمى الاصطدام تجزئة.

في أكتوبر ، حذر فريق من cryptoanalals أن معيار SHA-1 يجب أن يتم سحبها في وقت أقرب من الشركات التي تم اقتراحها لأن تكلفة كسر التشفير قد انخفضت أسرع من المتوقع إلى 75،000 دولار إلى 120،000 دولار في عام 2015 باستخدام تسهيلات الحوسبة السحابية المتاحة بحرية ، مما يجعل من الممكن تصادم SHA-1 من قبل الجماعات الإجرامية عبر الإنترنت.

"سنواصل تنسيق مع بائعين آخرين من المتصفحين لتقييم تأثير هذا الجدول الزمني على القياس عن بعد والتوقعات الحالية لجدوى تصادمات SHA-1 ، كتب كايل بفلوج ، مدير برنامج مايكروسوفت إيدج ، في مشاركة مدونة الأربعاء.

Mo قال Zilla في تشرين الأول (أكتوبر) أنه بالنظر إلى الهجمات الأخيرة ، فإنه يفكر في وقف 1 يوليو 2016 لبدء رفض جميع شهادات SSL-1 SSL ، بغض النظر عن تاريخ إصدارها ، قبل الموعد المقرر في الأول من يناير ، 2017.

Top