Tehnografi.com - Технологические новости, обзоры и советы
[adinserter block="67"]

Microsoft переключает все службы на исключительное использование SHA-2

Cyber-Security-Lock-Pixabay

Microsoft, наконец, отказывается от SHA-1 и переводит все свои службы на безопасный алгоритм хеширования 2 (SHA-2). В частности, компания заявляет, что переход начнется со следующего месяца, что сделает все услуги SHA-2 эксклюзивными.

Алгоритму безопасного хеширования 1 (SHA-1) уже четверть века, и он представляет собой систему, которая создает хэши с помощью криптографии. Google обнаружил серьезные недостатки в SHA-1 еще в 2017 году, и с тех пор браузеры используют SHA-2.

Microsoft делает еще один шаг и переводит все сервисы на новый алгоритм. Это завершает шаг, который Microsoft обсуждала годами. Еще в 2019 году компания заявила о своем намерении перейти на SHA-2:

«К сожалению, безопасность хэш-алгоритма SHA-1 со временем стала менее надежной из-за слабых мест, обнаруженных в алгоритме, повышенной производительности процессора и появления облачных вычислений», Microsoft сказал в то время.

«Более надежные альтернативы, такие как алгоритм безопасного хеширования 2 (SHA-2), теперь сильно предпочтительны, поскольку они не страдают от тех же проблем».

Переход

SHA-2 — это более новая улучшенная версия SHA-2, обеспечивающая повышенную безопасность и лучшую производительность. Теперь Microsoft позволит истечь сертификату SHA-1 и перейдет к доверенному корневому центру сертификации SHA-2. Компания заявляет, что это произойдет 9 мая 2021 года в 16:00 по тихоокеанскому времени.

Microsoft не придает большого значения этому шагу и описывает его как «беспрецедентный». Это потому, что компания уже протестировала все основные приложения. Тем не менее, компания призывает корпоративных клиентов также переключиться:

«Установленные вручную корпоративные или самоподписанные сертификаты SHA-1 не будут затронуты; однако мы настоятельно рекомендуем вашей организации перейти на SHA-2, если вы еще этого не сделали».

Совет дня:

Знаете ли вы, что ваши данные и конфиденциальность могут оказаться под угрозой, если вы используете Windows 10 без шифрования? Загрузочного USB-накопителя с дистрибутивом live-linux часто бывает достаточно, чтобы получить доступ ко всем вашим файлам.

Если вы хотите изменить это, ознакомьтесь с нашим подробным руководством по BitLocker, где мы покажем вам, как включить шифрование для вашего системного диска или любого другого диска, который вы можете использовать на своем компьютере.