nieuws

Microsoft Edge en IE11 ondersteunen geen websites met SHA-1-certificering

Microsoft Edge en IE11 ondersteunen geen websites met SHA-1-certificering

Microsoft heeft onlangs hun plannen aangekondigd om vanaf februari 2017 de ondersteuning voor TLS-certificaten die zijn ondertekend door het hash-algoritme SHA -1 af te schaffen. Microsoft erkende verder dat talloze websites, gebruikers en toepassingen van derden ernstig zullen worden getroffen zodra het bedrijf SHA-1 betreurt. ondertekende certificaten.

Vanaf 14 februarith, 2017, Microsoft Edge en Internet Explorer 11 voorkomen dat sites die zijn beveiligd met een SHA-1-certificaat van het laden en zal een waarschuwing ongeldig certificaat. Hoewel we het sterk ontmoedigen, hebben gebruikers de mogelijkheid om de fout te negeren en door te gaan naar de website, zei Microsoft in zijn blogpost.

De onthulling is niet bepaald nieuws: het bedrijf liet in november al zoveel doorschemeren.

Het SHA-1-hash-algoritme, dat wordt gebruikt voor internetbeveiliging in combinatie met het HTTPS-protocol en certificaten die worden gebruikt om websites te beschermen, is sinds 2005 onveilig en kwetsbaar verklaard voor aanvallen van goed gefinancierde tegenstanders, maar werd grotendeels gebruikt tot aan de SHA -2- en SHA-3-algoritmen die werden getest om veiligere alternatieven voor hashing-functionaliteiten te zijn, kwamen langs. Het initiatief is niet nieuw en de functie is eerder aan de kaak gesteld en afgewezen door Google en Mozilla omdat ze vatbaarder is voor cryptografische botsingen dan geschat.

Microsoft heeft gedetailleerd dat hun browsers, Edge en Internet Explorer, nu zullen voorkomen dat sites die SHA-1-ondertekende certificaten gebruiken, zullen worden geladen en een waarschuwing "ongeldig certificaat" zullen weergeven om de beveiliging van de services te herstellen. Hoewel gebruikers niet worden gedwongen de sites over te slaan, hebben ze de mogelijkheid om de dreiging te omzeilen en ondanks de waarschuwing toegang te krijgen tot de potentieel kwetsbare website, alleen zonder het vertrouwenspictogram 'balkvergrendeling' dat gebruikers in de adresbalk van hun browser zien.

Windows-applicaties van derden met de Windows SHA-1 cryptografische API-set of eerdere versies van Internet Explorer worden niet beïnvloed door deze wijzigingen.

Fix Windows Defender vraagt ​​constant om te scannen na Windows 10 Jubileumupdate
Net als de meeste functies in Windows 10, kreeg Windows Defender ook een paar verbeteringen met de jubileumupdate. De meest opvallende functie is de m...
KB3179574 voor Windows 8.1 veroorzaakt problemen met het langzaam opstarten
Microsoft heeft onlangs de uitrol van de update van augustus voor Windows 8.1 gepusht, waardoor een overvloed aan systeemverbeteringen aan het besturi...
Herstellen Geen wifi, mobiele gegevensverbinding in Windows 10 Mobile Jubileumupdate
De Windows 10 Mobile-jubileumupdate is er, maar deze is niet vrij van fouten. Terwijl gebruikers het nieuwe besturingssysteem testen, komen ze verschi...