Google откажется от использования SHA-1 для HTTPS в браузере Chrome
Иллюстрация с сайта Chromium Blog
Google начнёт предупреждать пользователей при открытии HTTPS-сайтов, которые используют шифрование SHA-1, признанного слабым алгоритмом.
Отказ от SHA-1 будет проходить в несколько этапов. С выходом браузера Chrome 39, сайты чьи сертификаты заканчиваются после 1 января 2017 года будут отмечены пиктограммой как безопасные сайты с небольшими ошибками. В Chrome 40 сайты, чьи сертификаты подписаны SHA-1, будут отмечаться также, как обычные сайты без шифрования. И в версии Chrome 41 соединения с такими сайтами будут считаться небезопасными.
Алгоритм SHA-1 был признан слабым ещё в 2005 году. Атаки с подбором коллизий становятся более доступными и шифрование больше не может считаться безопасным, несмотря на то, что до сих пор известных случаев подбора нет. Организация NIST отклонила использование SHA-1 в правительственных организациях ещё в 2010 году, в 2011 в «Основных требованиях к SSL», сформулированных CA/Browser Forum, была дана рекомендация по наискорейшему переходу с SHA-1.
Постоянная ссылка к новости: http://www.nixp.ru/news/12755.html. Никита Лялин по материалам Chromium Blog.
Chrome 42 начал отмечать SSL-соединения с использованием алгоритма SHA-1 как ненадежные 3 1
Открытый проект PDFium от Google заменит закрытый код для поддержки PDF в Chrome 1
Chrome 35 — первый стабильный выпуск веб-браузера для Linux с интерфейсом Aura 3 5
Не вынесла душа поэта: Google форкает WebKit в новый движок — Blink 5 6
Главный разработчик Firebug перешел в Google 1 1
Google анонсировала онлайн-магазин веб-приложений для браузеров 3
Последние комментарии
- OlegL, 17 декабря в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1