|
微软是Mozilla在考虑禁止早期sha - 1证书 灰鸽子下载,远程控制软件
微软正在考虑阻塞明年6月的Windows上的散列算法
微软正在考虑推进阻塞的sha - 1哈希算法在Windows上早在明年6月,提示从Mozilla做出了类似的决定。
软件制造商此前表示,Windows将阻止sha - 1签署TLS(传输层安全)证书从1月1日,2017年。
但现在考虑的日期的最新进展攻击sha - 1算法,密码散列函数设计的美国国家安全局。
令人担忧的安全算法,导致微软、谷歌和Mozilla宣布,他们的浏览器将停止接受sha - 1 SSL(安全套接字层)证书。
研究人员证明,一个伪造的数字证书,具有相同的sha - 1哈希可以创建一个合法的,和用户交互可以骗的钓鱼站点所谓哈希碰撞。
去年10月,一组cryptoanalysts警告说,sha - 1标准应该撤回早于公司提出打破了加密的成本下降速度快于预期75000美元到120000年的2015美元使用免费的云计算设施,使网络犯罪团伙的sha - 1碰撞负担得起的,灰鸽子使用教程。
“我们将继续协调与其他浏览器厂商评估这个时间表基于遥测和电流的影响预测的可行性sha - 1碰撞,”凯尔Pflug,项目经理为微软边缘,周三在一篇博客文章中写道。
Mozilla在10月表示,鉴于最近的袭击,它正在考虑截止7月1日,2016年开始拒绝所有sha - 1 SSL证书,不管发行时,提前预定的日期前,1月1日2017年。 |
|