Дапамажыце dev.by 🤍
Падтрымаць

Windows приняла совершенную прямую секретность

Пакінуць каментарый
Windows приняла совершенную прямую секретность

Компания Microsoft выпустила обновление 3042058, с которым добавила четыре новых криптографических набора в список приоритетных шифров операционной системы Windows (Default Cipher Suite Priority Order).

Читать далее...

Фотография: C_osett via Flickr

В списке присутствуют наборы, использующие криптографический протокол Диффи-Хеллмана для обмена ключами (DHE):

— TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
— TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
— TLS_RSA_WITH_AES_256_GCM_SHA384
— TLS_RSA_WITH_AES_128_GCM_SHA256

Протокол DHE позволяет двум и более сторонам получить общий секретный ключ, используя незащищённый от прослушивания канал связи. Это одна из самых простых реализаций криптографического свойства, известного как совершенная прямая секретность (PFS).

Как сказано в официальной документации, обновление сделано наряду с другими усилиями по улучшению шифрования в Windows. Впрочем, эксперты скептически отнеслись к нововведению Microsoft. По их мнению, DHE не самый лучший выбор, и лучше бы было вместо него использовать ECDHE.

Обновление действует для Windows 7, Windows Server 2008 R2, Windows 8, Windows Server 2012, Windows 8.1 и Windows Server 2012 R2. Оно пока не направлено в систему автоматических обновлений, а только опубликовано на Microsoft Download Center.

Чытайце таксама
Microsoft: ШІ-фішынг у 4,5 разы эфектыўней традыцыйнага
Microsoft: ШІ-фішынг у 4,5 разы эфектыўней традыцыйнага
Microsoft: ШІ-фішынг у 4,5 разы эфектыўней традыцыйнага
Windows 11 навучылася размаўляць: цяпер Copilot выконвае галасавыя каманды
Windows 11 навучылася размаўляць: цяпер Copilot выконвае галасавыя каманды
Windows 11 навучылася размаўляць: цяпер Copilot выконвае галасавыя каманды
Microsoft спыніла падтрымку Windows 10 і прапанавала альтэрнатыву
Microsoft спыніла падтрымку Windows 10 і прапанавала альтэрнатыву
Microsoft спыніла падтрымку Windows 10 і прапанавала альтэрнатыву
1 каментарый
Microsoft будзе «паведамляць» вашаму начальніку, калі вы не карыстаецеся ШІ
Microsoft будзе «паведамляць» вашаму начальніку, калі вы не карыстаецеся ШІ
Microsoft будзе «паведамляць» вашаму начальніку, калі вы не карыстаецеся ШІ
1 каментарый

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.