Microsoft oznamuje stažení aktualizací pro SHA-1 do dubna 2019, upozornění Uživatelé Windows 7 povolí podporu SHA-2

Okna / Microsoft oznamuje stažení aktualizací pro SHA-1 do dubna 2019, upozornění Uživatelé Windows 7 povolí podporu SHA-2 1 minuta čtení Microsoft stáhne aktualizace pro OS s povoleným SHA-2

Microsoft



Pro uživatele systému Windows 7, kteří ve svých počítačích dosud nepovolili podporu SHA-2, jsou špatné zprávy. Toto oznámení bylo učiněno v dokumentech společnosti Microsoft o požadavcích na podporu podpisu kódu SHA-2 z roku 2019. Podle oznámení budou uživatelé systému Windows 7 muset povolit podporu SHA-2, aby mohli využívat výhod aktualizací systému Windows. The dokument podpory ve společnosti Microsoft říká: „Secure Hash Algorithm 1 (SHA-1) byl vyvinut jako nevratná hashovací funkce a je široce používán jako součást podepisování kódu.

Bohužel se bezpečnost hash algoritmu SHA-1 postupem času stala méně bezpečnou kvůli slabostem nalezeným v algoritmu, zvýšenému výkonu procesoru a nástupu cloud computingu. Silnější alternativy, jako je Secure Hash Algorithm 2 (SHA-2), jsou nyní silně preferovány, protože netrpí stejnými problémy. “



Z důvodu zabezpečení jsou aktualizace operačního systému Windows podepsány dvojím způsobem prostřednictvím algoritmů SHA-1 a SHA-2. Pomáhají při ověřování aktualizací, které pocházejí přímo od společnosti Microsoft a nebyly během jejich doručení ovlivněny. Tento krok nastal poté, co se v algoritmu SHA-1 objevily slabiny. Aby bylo možné sladit aktualizace s průmyslovými standardy, aktualizace systému Windows se nyní budou podepisovat pouze pomocí algoritmu SHA-2, který je bezpečnější.



Microsoft nyní říká, že uživatelé, kteří provozovali starší verze OS včetně Windows 7 SP1, Windows Server 2008 R2 SP1 a Windows Server 2008 SP2, budou nyní muset do dubna 2019 povolit kód SH-2 pro podepisování podpory nainstalované na svých zařízeních. Všechna zařízení, která nebude mít podporu SHA-2, nebudou po dubnu 2019 nabízeny žádné aktualizace systému Windows. V rámci pomoci uživatelům při přípravě této změny vydá společnost Microsoft podporu pro přihlášení SHA-2 v roce 2019. Některé starší verze služby Windows Server Update Services (WSUS) ) obdrží podporu SHA-2 také pro správné doručování podepsaných aktualizací SHA-2.



Vydání tohoto nejnovějšího bezpečnostního opatření je naplánováno na méně než půl roku. Slabiny v algoritmu SHA-1 neustále kritizovali vědci, kteří odsoudili relativně jednoduché obcházení podpisu. Z tohoto důvodu se společnost Microsoft nyní zcela přepne na aktualizaci podepisování prostřednictvím SHA-2.

Všechny změny týkající se tohoto jsou uvedeny v tento dokument podpory.