|
微軟是Mozilla在考慮禁止早期sha - 1證書 灰鴿子下載,遠程控制軟件
微軟正在考慮阻塞明年6月的Windows上的散列算法
微軟正在考慮推進阻塞的sha - 1哈希算法在Windows上早在明年6月,提示從Mozilla做出了類似的決定。
軟件制造商此前表示,Windows將阻止sha - 1簽署TLS(傳輸層安全)證書從1月1日,2017年。
但現(xiàn)在考慮的日期的最新進展攻擊sha - 1算法,密碼散列函數(shù)設(shè)計的美國國家安全局。
令人擔憂的安全算法,導(dǎo)致微軟、谷歌和Mozilla宣布,他們的瀏覽器將停止接受sha - 1 SSL(安全套接字層)證書。
研究人員證明,一個偽造的數(shù)字證書,具有相同的sha - 1哈?梢詣(chuàng)建一個合法的,和用戶交互可以騙的釣魚站點所謂哈希碰撞。
去年10月,一組cryptoanalysts警告說,sha - 1標準應(yīng)該撤回早于公司提出打破了加密的成本下降速度快于預(yù)期75000美元到120000年的2015美元使用免費的云計算設(shè)施,使網(wǎng)絡(luò)犯罪團伙的sha - 1碰撞負擔得起的,灰鴿子使用教程。
“我們將繼續(xù)協(xié)調(diào)與其他瀏覽器廠商評估這個時間表基于遙測和電流的影響預(yù)測的可行性sha - 1碰撞,”凱爾Pflug,項目經(jīng)理為微軟邊緣,周三在一篇博客文章中寫道。
Mozilla在10月表示,鑒于最近的襲擊,它正在考慮截止7月1日,2016年開始拒絕所有sha - 1 SSL證書,不管發(fā)行時,提前預(yù)定的日期前,1月1日2017年。 |
|