Новые шифропакеты в Windows обеспечат совершенную прямую секретность


Windows


Microsoft добавила четыре криптографических пакета в свой список приоритета выбора шифров по умолчанию, что должно привнести в операционную систему совершенную прямую секретность (Perfect Forward Secrecy, PFS), сообщает «Лаборатория Касперского».

На данный момент обновление 3042058 доступно для загрузки в центре загрузок Microsoft, что дает пользователям возможность протестировать шифры до того, как установить их в свои IT-системы. Обновления доступны для 32- и 64-битных Windows 7, 8 и 8.1, а также для Windows Server 2008 R2, Windows Server 2012 и 2012 R2.

«Обновление добавляет следующие криптографические пакеты в список по умолчанию для всех указанных операционных систем и содержит улучшения порядка приоритета выбора шифропакета», — написали в Microsoft. Речь идет о:

TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_256_GCM_SHA384
TLS_RSA_WITH_AES_128_GCM_SHA256

Как отмечают эксперты, добавление совершенной прямой секретности в Windows — важный шаг вперед, особенно в контексте желания многих больших технологических провайдеров зашифровать все после разоблачений Сноудена касательно слежки со стороны АНБ и GCHQ. PFS означает, что новые закрытые ключи определяются для каждой сессии, это значит, что, если ключ будет скомпрометирован, под угрозой окажется лишь эта конкретная сессия. Чтобы атаковать каждую сессию, нужно будет отдельно атаковать каждый ключ.

В то же время, PFS, хотя и является шагом вперед, неидеален. Он снижает производительность, о чем Microsoft предупреждает в оповещении, из-за высоких требований к вычислительной мощности. Компания призывает администраторов Windows-серверов протестировать, какие скачки потребления ресурсов вызовут на стороне сервера и на стороне клиента соединения, шифрованные TLS/SSL.

Автор: Softodrom.ru
Дата:
» Оставьте первым свой комментарий

Новости > Новости Windows > Новые шифропакеты в Windows обеспечат совершенную прямую секретность
Все рубрики статей:
Топ-сегодня: Новости Windows
Что делать пользователям Windows 7 после прекращения поддержки?
Если к этому времени большинство пользователей по-прежнему будут использовать Windows 7, то они останутся с устаревшей операционной системой, для которой больше не будут выпускаться никакие обновления, в том числе связанные с безопасностью
Microsoft выпустила эмулятор Windows 10 Mobile
Выпущена предварительная версия Microsoft Emulator for Windows 10 Mobile
Windows 95 стала доступна на современных компьютерах
Операционная система Windows 95 была представлена компанией Microsoft 24 августа 1995 года
Над Windows Vista работали спецслужбы США
Microsoft признала, что в разработке Windows Vista принимали участие специалисты из Агентства национальной безопасности
Конфигурируем Windows XP под двухядерные системы
По-видимому, Windows XP2 автоматически не распознает, на каком процессоре - двухядерном или нет - она устанавливается, так что настройка должна быть сделана вручную
Новые статьи: Новости Windows
Microsoft «представила» новую Windows 1.0
Microsoft «представила» абсолютно новую Windows 1.0 с MS-DOS Executive и часами
Конец Windows 7: пользователи начнут получать уведомления об окончании поддержки
В связи со скорым окончанием поддержки Microsoft рекомендует пользователям операционной системы Windows 7 осуществить переход на Windows 10
В Windows 7 обнаружена критическая уязвимость, пользователям советуют перейти на Windows 10
Зафиксированы целевые атаки, использующие комбинацию из двух уязвимостей нулевого дня в ОС Windows 7 и браузере Google Chrome
В Windows 7 закрыли опасную уязвимость
Как объясняют эксперты, благодаря этой уязвимости злоумышленники могут создать состояние гонки, манипулируя обменом сообщениями между двумя взаимосвязанными потоками
Для Windows 7 выпущено накопительное обновление KB4457139
Microsoft выпустила накопительное обновление KB4457139, предназначенное для операционной системы Windows 7

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2019 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
Яндекс.Метрика 
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».