Новые шифропакеты в Windows обеспечат совершенную прямую секретность

Microsoft добавила четыре криптографических пакета в свой список приоритета выбора шифров по умолчанию, что должно привнести в операционную систему совершенную прямую секретность (Perfect Forward Secrecy, PFS), сообщает «Лаборатория Касперского».
На данный момент обновление 3042058 доступно для загрузки в центре загрузок Microsoft, что дает пользователям возможность протестировать шифры до того, как установить их в свои IT-системы. Обновления доступны для 32- и 64-битных Windows 7, 8 и 8.1, а также для Windows Server 2008 R2, Windows Server 2012 и 2012 R2.
«Обновление добавляет следующие криптографические пакеты в список по умолчанию для всех указанных операционных систем и содержит улучшения порядка приоритета выбора шифропакета», — написали в Microsoft. Речь идет о:
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384 TLS_DHE_RSA_WITH_AES_128_GCM_SHA256 TLS_RSA_WITH_AES_256_GCM_SHA384 TLS_RSA_WITH_AES_128_GCM_SHA256
Как отмечают эксперты, добавление совершенной прямой секретности в Windows — важный шаг вперед, особенно в контексте желания многих больших технологических провайдеров зашифровать все после разоблачений Сноудена касательно слежки со стороны АНБ и GCHQ. PFS означает, что новые закрытые ключи определяются для каждой сессии, это значит, что, если ключ будет скомпрометирован, под угрозой окажется лишь эта конкретная сессия. Чтобы атаковать каждую сессию, нужно будет отдельно атаковать каждый ключ.
В то же время, PFS, хотя и является шагом вперед, неидеален. Он снижает производительность, о чем Microsoft предупреждает в оповещении, из-за высоких требований к вычислительной мощности. Компания призывает администраторов Windows-серверов протестировать, какие скачки потребления ресурсов вызовут на стороне сервера и на стороне клиента соединения, шифрованные TLS/SSL.
23.06.2020 18:39
Microsoft выпустила обновление для операционных систем Windows 7 и 8.1, устанавливающее новый браузер Edge на движке Chromium
27.02.2020 22:12
По просьбам пользователей компания Microsoft открыла «горячую линию» для ответа на вопросы по поводу окончания поддержки Windows 7
27.01.2020 06:21
Фонд свободного ПО объявил сбор подписей за открытие исходного кода операционной системы Windows 7
24.01.2020 15:26
МВД России закупило компьютеры на отечественной операционной системе на общую сумму 1,4 млрд руб.
22.01.2020 03:04
У миллионов пользователей Windows 7 после прекращения компанией Microsoft поддержки этой операционной системы появилось два пути, чтобы обезопасить себя и свои данные
|
01.04.2007 00:52
Microsoft обьявила о прекращении поддержки операционной системы Windows XP
26.01.2007 02:07
Корпорация Microsoft сообщила о продлении срока поддержки Windows XP
20.12.2006 22:35
По Интернету ползет слух о том, что Microsoft объявит о запуске Windows Live Drive - проекта, аналогичного проекту GDrive, разрабатываемому (по слухам) в недрах Google
25.08.2006 00:50
Федеральный суд Техаса признал Microsoft и Autodesk виновными в нарушении патента технологии активации программных продуктов
05.03.2006 15:55
Microsoft подтвердила, что в Windows Vista будет "Windows Anytime Upgrade" - еще один новый компонент ОС
|
|
» Оставьте первым свой комментарий
|
|