17% скидка на размещение рекламы на площадках devby — до 20 ноября. Клац!
Support us

Windows приняла совершенную прямую секретность

Оставить комментарий
Windows приняла совершенную прямую секретность

Компания Microsoft выпустила обновление 3042058, с которым добавила четыре новых криптографических набора в список приоритетных шифров операционной системы Windows (Default Cipher Suite Priority Order).

Читать далее...

Фотография: C_osett via Flickr

В списке присутствуют наборы, использующие криптографический протокол Диффи-Хеллмана для обмена ключами (DHE):

— TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
— TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
— TLS_RSA_WITH_AES_256_GCM_SHA384
— TLS_RSA_WITH_AES_128_GCM_SHA256

Протокол DHE позволяет двум и более сторонам получить общий секретный ключ, используя незащищённый от прослушивания канал связи. Это одна из самых простых реализаций криптографического свойства, известного как совершенная прямая секретность (PFS).

Как сказано в официальной документации, обновление сделано наряду с другими усилиями по улучшению шифрования в Windows. Впрочем, эксперты скептически отнеслись к нововведению Microsoft. По их мнению, DHE не самый лучший выбор, и лучше бы было вместо него использовать ECDHE.

Обновление действует для Windows 7, Windows Server 2008 R2, Windows 8, Windows Server 2012, Windows 8.1 и Windows Server 2012 R2. Оно пока не направлено в систему автоматических обновлений, а только опубликовано на Microsoft Download Center.

Читайте также
Заботятся: в МВД призвали не ставить геометки в соцсетях
Заботятся: в МВД призвали не ставить геометки в соцсетях
Заботятся: в МВД призвали не ставить геометки в соцсетях
Компании объединяют ИТ и HR, чтобы подготовить сотрудников к «вторжению» ИИ
Компании объединяют ИТ и HR, чтобы подготовить сотрудников к «вторжению» ИИ
Компании объединяют ИТ и HR, чтобы подготовить сотрудников к «вторжению» ИИ
2 комментария
Microsoft хочет изменить подписки: платить придётся за ИИ-агентов, а не за людей
Microsoft хочет изменить подписки: платить придётся за ИИ-агентов, а не за людей
Microsoft хочет изменить подписки: платить придётся за ИИ-агентов, а не за людей
«Не гонитесь за Google и Microsoft»: главный учёный IBM советует джунам смотреть шире на наём
«Не гонитесь за Google и Microsoft»: главный учёный IBM советует джунам смотреть шире на наём
«Не гонитесь за Google и Microsoft»: главный учёный IBM советует джунам смотреть шире на наём

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.