Spoločnosť Microsoft oznamuje stiahnutie aktualizácií pre SHA-1 do apríla 2019, varovania Používatelia systému Windows 7 povolia podporu SHA-2

Windows / Spoločnosť Microsoft oznamuje stiahnutie aktualizácií pre SHA-1 do apríla 2019, varovania Používatelia systému Windows 7 povolia podporu SHA-2 1 minúta čítania Spoločnosť Microsoft stiahne aktualizácie pre operačný systém s povoleným SHA-2

Microsoft



Pre používateľov systému Windows 7, ktorí ešte vo svojich počítačoch nepovolili podporu SHA-2, existuje zlá správa. Toto oznámenie bolo urobené v dokumentoch spoločnosti Microsoft týkajúcich sa požiadaviek na podpis kódu SHA-2 z roku 2019. Podľa oznámenia budú musieť používatelia systému Windows 7 povoliť podporu SHA-2, aby mohli využívať výhody aktualizácií systému Windows. The podporný dokument spoločnosti Microsoft hovorí: „Secure Hash Algorithm 1 (SHA-1) bol vyvinutý ako ireverzibilná hašovacia funkcia a je široko používaný ako súčasť podpisu kódu.

Bezpečnosť hash algoritmu SHA-1 sa bohužiaľ časom stala menej bezpečnou v dôsledku slabín zistených v algoritme, zvýšeného výkonu procesora a príchodu cloud computingu. Silnejšie alternatívy, ako napríklad Secure Hash Algorithm 2 (SHA-2), sú teraz veľmi preferované, pretože netrpia rovnakými problémami. “



Kvôli bezpečnosti sú aktualizácie operačného systému Windows dvojako podpísané prostredníctvom algoritmov SHA-1 a SHA-2. Pomáhajú pri overovaní aktualizácií, ktoré pochádzajú priamo od spoločnosti Microsoft a s ktorými sa počas ich doručovania nemanipulovalo. Tento krok nastal po tom, ako sa v algoritme SHA-1 vyskytli slabiny. S cieľom zosúladiť aktualizácie s priemyselnými štandardmi sa aktualizácie systému Windows teraz budú podpisovať iba pomocou bezpečnejšieho algoritmu SHA-2.



Spoločnosť Microsoft teraz tvrdí, že používatelia, ktorí používali staršie verzie operačného systému vrátane Windows 7 SP1, Windows Server 2008 R2 SP1 a Windows Server 2008 SP2, budú musieť do apríla 2019 povoliť kód SH-2 na podpisovanie podpory nainštalovaný na svojich zariadeniach. Všetky zariadenia, ktoré nebude mať podporu SHA-2, nebudú sa po apríli 2019 ponúkať žiadne aktualizácie pre Windows. S cieľom pomôcť používateľom pri príprave tejto zmeny spoločnosť Microsoft vydá podporu pre prihlásenie k SHA-2 v roku 2019. Niektoré staršie verzie služieb Windows Server Update Services (WSUS) ) získa podporu SHA-2 aj za správne doručenie podpísaných aktualizácií SHA-2.



Vydanie tohto posledného bezpečnostného opatrenia je naplánované na menej ako pol roka. Slabiny algoritmu SHA-1 neustále kritizovali vedci, ktorí odsúdili relatívne jednoduché obchádzanie podpisu. Z tohto dôvodu sa teraz spoločnosť Microsoft úplne prepne na aktualizáciu podpisovania prostredníctvom SHA-2.

Všetky zmeny týkajúce sa tejto oblasti sú uvedené v tento podporný dokument.