微软正式移除IE与Edge对SHA
2017-05-11 18:39:20 | 来源:ithome | 投稿:梁子 | 编辑:dations

原标题:微软正式移除IE与Edge对SHA

示意图,与新闻事件无关。

图片来源:

Microsoft

微软在本周二(5/9)的Patch Tuesday中,更新了IE 11与Microsoft Edge浏览器,在这两大浏览器上封锁了任何採用SHA-1加密凭证的网站,同时在网页上显示「凭证错误」(Certificate error)的讯息。

SHA-1为美国国安局(NSA)在1995年所发表的加密杂凑函数,可用来加密及验证档案身分,理论上每个以SHA-1加密的档案都会有专属的杂凑值,但近年来陆续有研究人员宣称SHA-1含有一可造成碰撞攻击的安全漏洞,允许骇客打造拥有同样杂凑值的文件,以假乱真。Google则在今年2月宣布已成功破解SHA-1,实际执行了碰撞攻击。

微软强调,这并不是IE或Edge浏览器的安全漏洞,只是各界已不再鼓励採用基于SHA-1的数位凭证,并建议客户升级到SHA-2,此外,Windows 10 Creators Update的浏览器预设值便已封锁了SHA-1。

虽然显示了凭证错误讯息,同时警告造访这些採用SHA-1凭证的网站可能会招致资料遭窃等问题,但微软浏览器仍旧会放行那些坚持造访相关网站的流量。

在微软之前,Google Chrome已于今年1月释出的Chrome 56便已终止对SHA-1凭证的支援,而Mozilla也在今年2月释出的Firefox 52全面封锁採用SHA-1凭证的网站。根据Mozilla今年2月的统计,仍使用SHA-1而未升级至SHA-2的网站佔不到整体网路流量的0.1%。

tags:微软   正式

上一篇  下一篇

相关:

喜讯:Loyer.Mod容悦女装夏款(补充款)新品发布会暨订货会即将于5月13日正式开启

喜讯:Loyer.Mod容悦女装夏款(补充款)新品发布会暨订货会即将于5月13日正式开启
喜讯喜讯!!容悦女装夏款第五第六波新品的发布会暨订货会即将于5月13日正式开始。喜欢容悦女装的朋友们可千万不要错过哦,5月13&md

微软推出全新Azure IoT Edge边缘运算服务,开始将机器学习、AI能力带进前端IoT装置

微软在今年Build开发者大会上,不再像往年只聚焦在推出云端运算IoT新服务,更开始积极往边缘运算(Edge Computing)靠拢,甚至还推出了全新Azure IoT Edge服务,开始将机器学习、进阶分析及AI服务,带向更靠近资料源

取代DocumentDB,微软发表全球化分散式资料库Azure Cosmos DB

Azure Cosmos DB具有全球分散、灵活扩充、低延迟、5种一致性模式及SLA协议五项特色。 图片来源: Microsoft 微软周三(5/10)于Build 2017开发者大会的首日发表了全球化且多模式的分散式资料库Azure Cosmos DB,它为

微软发表全球化分散式资料库Azure Cosmos DB

Azure Cosmos DB具有全球分散、灵活扩充、低延迟、5种一致性模式及SLA协议五项特色。 图片来源: Microsoft 微软周三(5/10)于Build 2017开发者大会的首日发表了全球化且多模式的分散式资料库Azure Cosmos DB,它为

微软预览Cortana技能套件,HP与英特尔加入开发声控装置

示意图,与新闻事件无关。 图片来源: Microsoft 语音助理大战爆发,本周在Build 2017上,微软公布 Cortana的技能开发套件,同时HP、英特尔也将助阵推出Cortana声控装置。?微软去年12月以限定预览方式公布,此次正式

站长推荐: