Microsoft najavljuje povlačenje ažuriranja za SHA-1 do travnja 2019., oprez Korisnici sustava Windows 7 omogućuju podršku za SHA-2

Windows / Microsoft najavljuje povlačenje ažuriranja za SHA-1 do travnja 2019., oprez Korisnici sustava Windows 7 omogućuju podršku za SHA-2 1 minuta čitanja Microsoft će povući ažuriranja za OS s omogućenom SHA-2

Microsoft



Loše su vijesti za korisnike sustava Windows 7 koji još nisu omogućili podršku SHA-2 na svojim računalima. Najava je objavljena na Microsoftovim dokumentima zahtjeva za podršku za potpisivanje koda SHA-2 iz 2019. Prema najavi, korisnici sustava Windows 7 morat će omogućiti podršku SHA-2 kako bi iskoristili prednosti nadogradnje sustava Windows. The dokument podrške u Microsoftu kaže: „Algoritam sigurnog raspršivanja 1 (SHA-1) razvijen je kao nepovratna funkcija raspršivanja i široko se koristi kao dio potpisivanja koda.

Nažalost, sigurnost algoritma raspršivanja SHA-1 s vremenom je postala manje sigurna zbog slabosti pronađenih u algoritmu, povećanih performansi procesora i pojave računalstva u oblaku. Jače alternative kao što je algoritam Secure Hash 2 (SHA-2) sada su jako poželjne jer ne pate od istih problema. '



Radi sigurnosne zaštite, Windows OS ažuriranja dvostruko su potpisana putem algoritama SHA-1 i SHA-2. Pomažu u provjeri autentičnosti ažuriranja koja dolaze izravno od Microsofta i na koja se nije miješalo tijekom isporuke. Ovaj potez uslijedio je nakon suočavanja sa slabostima u algoritmu SHA-1. Da bi se uskladila ažuriranja s industrijskim standardima, Windows ažuriranja sada će biti potpisana samo pomoću SHA-2 algoritma koji je sigurniji.



Microsoft sada kaže da će korisnici koji su koristili naslijeđene verzije OS-a, uključujući Windows 7 SP1, Windows Server 2008 R2 SP1 i Windows Server 2008 SP2, sada morati omogućiti SH-2 kod za potpisivanje podrške instaliran na njihovim uređajima do travnja 2019. Svi uređaji koji neće imati SHA-2 podršku, neće im biti ponuđena nikakva ažuriranja za Windows nakon travnja 2019. Da bi pomogao korisnicima u pripremi za ovu promjenu, Microsoft će objaviti podršku za potpisivanje SHA-2 2019. Neke starije verzije Windows Server Update Services (WSUS ) dobit će podršku SHA-2 i za ispravno isporučivanje ažuriranja potpisanih SHA-2.



Ova najnovija sigurnosna mjera trebala bi biti objavljena za manje od pola godine. Slabosti algoritma SHA-1 neprestano su kritizirali istraživači koji su osuđivali relativno jednostavno zaobilaženje potpisa. Zahvaljujući tome, Microsoft će se sada u potpunosti prebaciti na potpisivanje ažuriranja putem SHA-2.

Sve promjene u vezi s tim spomenute su u ovaj dokument podrške.