Microsoft paziņo par SHA-1 atjauninājumu atsaukšanu līdz 2019. gada aprīlim. Brīdinājumi Windows 7 lietotājiem iespējot SHA-2 atbalstu

Windows / Microsoft paziņo par SHA-1 atjauninājumu atsaukšanu līdz 2019. gada aprīlim. Brīdinājumi Windows 7 lietotājiem iespējot SHA-2 atbalstu 1 minūte lasīta Microsoft atsaukt atjauninājumus operētājsistēmai, kuras iespējoja SHA-2

Microsoft



Ir sliktas ziņas Windows 7 lietotājiem, kuri vēl nav iespējojuši SHA-2 atbalstu savos datoros. Paziņojums tika veikts, izmantojot Microsoft 2019. gada SHA-2 kodu parakstīšanas atbalsta prasību dokumentus. Saskaņā ar paziņojumu Windows 7 lietotājiem būs jāiespējo SHA-2 atbalsts, lai izmantotu Windows atjauninājumu priekšrocības. The atbalsta dokuments pie Microsoft saka: “Secure Hash Algorithm 1 (SHA-1) tika izstrādāts kā neatgriezeniska jaukšanas funkcija un tiek plaši izmantota kā daļa no koda parakstīšanas.

Diemžēl SHA-1 jaukšanas algoritma drošība laika gaitā ir kļuvusi mazāk droša algoritmā konstatēto trūkumu, paaugstinātas procesora veiktspējas un mākoņdatošanas parādīšanās dēļ. Tagad spēcīgākas ir tādas spēcīgākas alternatīvas kā Secure Hash Algorithm 2 (SHA-2), jo tās necieš tās pašas problēmas. ”



Drošības aizsardzībai Windows OS atjauninājumi tiek divkārši parakstīti, izmantojot gan algoritmus SHA-1, gan SHA-2. Tie palīdz autentificēt atjauninājumus, kas nāk tieši no Microsoft un kuru piegādes laikā tie netika mainīti. Šis solis ir noticis pēc tam, kad SHA-1 algoritmā tika novērotas nepilnības. Lai atjauninājumus saskaņotu ar nozares standartiem, Windows atjauninājumi tagad tiks parakstīti, izmantojot tikai SHA-2 algoritmu, kas ir drošāks.



Microsoft tagad saka, ka lietotājiem, kuriem bija mantotas OS versijas, tostarp Windows 7 SP1, Windows Server 2008 R2 SP1 un Windows Server 2008 SP2, tagad līdz 2019. gada aprīlim būs jāiespējo SH-2 kods, lai parakstītu viņu ierīcēs instalēto atbalstu. nebūs SHA-2 atbalsta, pēc 2019. gada aprīļa netiks piedāvāti nekādi Windows atjauninājumi. Lai palīdzētu lietotājiem sagatavoties šīm izmaiņām, Microsoft atbrīvos atbalstu SHA-2 parakstīšanai 2019. gadā. Dažas vecākas Windows Server Update Services (WSUS) versijas ) saņems SHA-2 atbalstu arī par pareizu SHA-2 parakstītu atjauninājumu piegādi.



Šo jaunāko drošības pasākumu paredzēts atbrīvot mazāk nekā pusgada laikā. SHA-1 algoritma vājās vietas pastāvīgi kritizēja pētnieki, kuri nosodīja parakstīšanas salīdzinoši vienkāršo apiešanu. Pateicoties tam, Microsoft tagad pilnībā pāriet uz parakstīšanas atjaunināšanu, izmantojot SHA-2.

Visas izmaiņas attiecībā uz to ir minētas šo atbalsta dokumentu.