Мицрософт најављује повлачење ажурирања за СХА-1 до априла 2019. Упозорење Корисници оперативног система Виндовс 7 омогућавају подршку за СХА-2

Виндовс / Мицрософт најављује повлачење ажурирања за СХА-1 до априла 2019. Упозорење Корисници оперативног система Виндовс 7 омогућавају подршку за СХА-2 1 минут читања Мицрософт ће повући ажурирања за ОС са омогућеном СХА-2

Мицрософт



Лоше су вести за кориснике оперативног система Виндовс 7 који још увек нису омогућили подршку СХА-2 на својим рачунарима. Најава је објављена у Мицрософтовим документима захтева за подршку за потписивање кода СХА-2 из 2019. Према најави, корисници оперативног система Виндовс 7 мораће да омогуће СХА-2 подршку како би искористили предности Виндовс ажурирања. Тхе документ подршке у Мицрософту каже, „Алгоритам сигурног хеширања 1 (СХА-1) развијен је као неповратна хешинг функција и широко се користи као део потписивања кода.

Нажалост, сигурност СХА-1 алгоритма хеширања временом је постала мање сигурна због слабости пронађених у алгоритму, повећаних перформанси процесора и појаве рачунарства у облаку. Јаче алтернативе попут Алгоритма сигурног хеширања 2 (СХА-2) сада су снажно пожељније јер не пате од истих проблема. “



Ради сигурносне заштите, надоградње оперативног система Виндовс двоструко су потписане помоћу алгоритама СХА-1 и СХА-2. Они помажу у потврђивању идентитета исправки које долазе директно од Мицрософта и на које није дошло до наметања током испоруке. Потез је уследио након што су се суочиле са слабостима алгоритма СХА-1. Да би се ускладила ажурирања са индустријским стандардима, Виндовс ажурирања сада ће бити потписана само помоћу СХА-2 алгоритма који је сигурнији.



Мицрософт сада каже да ће корисници који су користили старе верзије ОС-а, укључујући Виндовс 7 СП1, Виндовс Сервер 2008 Р2 СП1 и Виндовс Сервер 2008 СП2, сада морати да омогуће СХ-2 код за потписивање подршке инсталиран на њиховим уређајима до априла 2019. Сви уређаји који неће имати СХА-2 подршку, неће бити понуђена никаква ажурирања за Виндовс након априла 2019. Да би помогао корисницима у припреми за ову промену, Мицрософт ће објавити подршку за потписивање СХА-2 2019. Неке старије верзије Виндовс Сервер Упдате Сервицес (ВСУС) ) добиће СХА-2 подршку и за правилно испоручивање СХА-2 потписаних исправки.



Ова најновија мера безбедности требало би да буде објављена за мање од пола године. Слабости алгоритма СХА-1 непрестано су критиковале истраживачи који су осудили релативно једноставно заобилажење потписа. Захваљујући томе, Мицрософт ће сада у потпуности прећи на потписивање ажурирања путем СХА-2.

Све промене у вези са овим су поменуте у овај документ подршке.