Новые шифропакеты в Windows обеспечат совершенную прямую секретность


Windows


Microsoft добавила четыре криптографических пакета в свой список приоритета выбора шифров по умолчанию, что должно привнести в операционную систему совершенную прямую секретность (Perfect Forward Secrecy, PFS), сообщает «Лаборатория Касперского».

На данный момент обновление 3042058 доступно для загрузки в центре загрузок Microsoft, что дает пользователям возможность протестировать шифры до того, как установить их в свои IT-системы. Обновления доступны для 32- и 64-битных Windows 7, 8 и 8.1, а также для Windows Server 2008 R2, Windows Server 2012 и 2012 R2.

«Обновление добавляет следующие криптографические пакеты в список по умолчанию для всех указанных операционных систем и содержит улучшения порядка приоритета выбора шифропакета», — написали в Microsoft. Речь идет о:

TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_256_GCM_SHA384
TLS_RSA_WITH_AES_128_GCM_SHA256

Как отмечают эксперты, добавление совершенной прямой секретности в Windows — важный шаг вперед, особенно в контексте желания многих больших технологических провайдеров зашифровать все после разоблачений Сноудена касательно слежки со стороны АНБ и GCHQ. PFS означает, что новые закрытые ключи определяются для каждой сессии, это значит, что, если ключ будет скомпрометирован, под угрозой окажется лишь эта конкретная сессия. Чтобы атаковать каждую сессию, нужно будет отдельно атаковать каждый ключ.

В то же время, PFS, хотя и является шагом вперед, неидеален. Он снижает производительность, о чем Microsoft предупреждает в оповещении, из-за высоких требований к вычислительной мощности. Компания призывает администраторов Windows-серверов протестировать, какие скачки потребления ресурсов вызовут на стороне сервера и на стороне клиента соединения, шифрованные TLS/SSL.

Автор: Softodrom.ru
Дата:
» Оставьте первым свой комментарий

Новости > Новости Windows > Новые шифропакеты в Windows обеспечат совершенную прямую секретность
Все рубрики статей:
Топ-сегодня: Новости Windows
Что делать пользователям Windows 7 после прекращения поддержки?
Если к этому времени большинство пользователей по-прежнему будут использовать Windows 7, то они останутся с устаревшей операционной системой, для которой больше не будут выпускаться никакие обновления, в том числе связанные с безопасностью
Windows подешевеет для недорогих устройств
Microsoft сообщила своим партнерам, сборщикам компьютерной техники, о снижении цен на операционную систему Windows для недорогой техники
Windows Vista: Шквал инноваций. Часть 2
Вторая часть из серии материалов об особенностях Windows Vista
Microsoft объявляет конкурс для разработчиков Windows 7
Главным призом победителю станет поездка в Лос-Анджелес на PDC 2009 и 17777$ на счету
Microsoft определилась с названием новой операционной системы - Windows Vista
Longhorn остался в прошлом - Microsoft объявила о том, что ее новая операционная система будет называться Windows Vista, а также сообщила дату выхода первой бета-версии этой ОС
Новые статьи: Новости Windows
Конец Windows 7: пользователи начнут получать уведомления об окончании поддержки
В связи со скорым окончанием поддержки Microsoft рекомендует пользователям операционной системы Windows 7 осуществить переход на Windows 10
В Windows 7 обнаружена критическая уязвимость, пользователям советуют перейти на Windows 10
Зафиксированы целевые атаки, использующие комбинацию из двух уязвимостей нулевого дня в ОС Windows 7 и браузере Google Chrome
В Windows 7 закрыли опасную уязвимость
Как объясняют эксперты, благодаря этой уязвимости злоумышленники могут создать состояние гонки, манипулируя обменом сообщениями между двумя взаимосвязанными потоками
Для Windows 7 выпущено накопительное обновление KB4457139
Microsoft выпустила накопительное обновление KB4457139, предназначенное для операционной системы Windows 7
ФАС заставила МВД обосновать, чем Windows 7 лучше российских аналогов
Ведомство было готово заплатить за технику более 1 млрд рублей, но должным образом не объяснило, почему компьютеры должны быть именно с Windows

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2019 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».