Дапамажыце dev.by 🤍
Падтрымаць

Windows приняла совершенную прямую секретность

Пакінуць каментарый
Windows приняла совершенную прямую секретность

Компания Microsoft выпустила обновление 3042058, с которым добавила четыре новых криптографических набора в список приоритетных шифров операционной системы Windows (Default Cipher Suite Priority Order).

Читать далее...

Фотография: C_osett via Flickr

В списке присутствуют наборы, использующие криптографический протокол Диффи-Хеллмана для обмена ключами (DHE):

— TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
— TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
— TLS_RSA_WITH_AES_256_GCM_SHA384
— TLS_RSA_WITH_AES_128_GCM_SHA256

Протокол DHE позволяет двум и более сторонам получить общий секретный ключ, используя незащищённый от прослушивания канал связи. Это одна из самых простых реализаций криптографического свойства, известного как совершенная прямая секретность (PFS).

Как сказано в официальной документации, обновление сделано наряду с другими усилиями по улучшению шифрования в Windows. Впрочем, эксперты скептически отнеслись к нововведению Microsoft. По их мнению, DHE не самый лучший выбор, и лучше бы было вместо него использовать ECDHE.

Обновление действует для Windows 7, Windows Server 2008 R2, Windows 8, Windows Server 2012, Windows 8.1 и Windows Server 2012 R2. Оно пока не направлено в систему автоматических обновлений, а только опубликовано на Microsoft Download Center.

Чытайце таксама
Толькі 3,3% карыстальнікаў Copilot сталі платнымі кліентамі Microsoft
Толькі 3,3% карыстальнікаў Copilot сталі платнымі кліентамі Microsoft
Толькі 3,3% карыстальнікаў Copilot сталі платнымі кліентамі Microsoft
Прыклад таго, як ШІ можна прыняць за існасць са свядомасцю: кіраўнік Microsoft AI пра Moltbook
Прыклад таго, як ШІ можна прыняць за існасць са свядомасцю: кіраўнік Microsoft AI пра Moltbook
Прыклад таго, як ШІ можна прыняць за існасць са свядомасцю: кіраўнік Microsoft AI пра Moltbook
Інтэграцыя ШІ ў Windows 11 правалілася: Microsoft урэжа Copilot і Recall
Інтэграцыя ШІ ў Windows 11 правалілася: Microsoft урэжа Copilot і Recall
Інтэграцыя ШІ ў Windows 11 правалілася: Microsoft урэжа Copilot і Recall
Інвестары хочуць вынік: Microsoft абрынулася пасля паспяховай справаздачы, Meta — узляцела
Інвестары хочуць вынік: Microsoft абрынулася пасля паспяховай справаздачы, Meta — узляцела
Інвестары хочуць вынік: Microsoft абрынулася пасля паспяховай справаздачы, Meta — узляцела

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.