Хотите дальше читать devby? 📝
Support us

Windows приняла совершенную прямую секретность

Оставить комментарий
Windows приняла совершенную прямую секретность

Компания Microsoft выпустила обновление 3042058, с которым добавила четыре новых криптографических набора в список приоритетных шифров операционной системы Windows (Default Cipher Suite Priority Order).

Читать далее...

Фотография: C_osett via Flickr

В списке присутствуют наборы, использующие криптографический протокол Диффи-Хеллмана для обмена ключами (DHE):

— TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
— TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
— TLS_RSA_WITH_AES_256_GCM_SHA384
— TLS_RSA_WITH_AES_128_GCM_SHA256

Протокол DHE позволяет двум и более сторонам получить общий секретный ключ, используя незащищённый от прослушивания канал связи. Это одна из самых простых реализаций криптографического свойства, известного как совершенная прямая секретность (PFS).

Как сказано в официальной документации, обновление сделано наряду с другими усилиями по улучшению шифрования в Windows. Впрочем, эксперты скептически отнеслись к нововведению Microsoft. По их мнению, DHE не самый лучший выбор, и лучше бы было вместо него использовать ECDHE.

Обновление действует для Windows 7, Windows Server 2008 R2, Windows 8, Windows Server 2012, Windows 8.1 и Windows Server 2012 R2. Оно пока не направлено в систему автоматических обновлений, а только опубликовано на Microsoft Download Center.

Помогаете devby = помогаете ИТ-комьюнити.

Засапортить сейчас.

Читайте также
12 VPN-сервисов, которые помогут обходить блокировки
12 VPN-сервисов, которые помогут обходить блокировки
12 VPN-сервисов, которые помогут обходить блокировки
Сделали обзор VPN-сервисов, которые лидируют в рейтингах, и сделают вашу работу в интернете быстрой и безопасной.
3 комментария
Акция от NordVPN: Скидка 68% + 3 месяца бесплатно
Акция от NordVPN: Скидка 68% + 3 месяца бесплатно
Акция от NordVPN: Скидка 68% + 3 месяца бесплатно
Только сегодня при покупке NordVPN c тарифным планом на 2 года или год вы экономите до 68% и получаете возможность блокировать вредоносные ПО, трекеры, защищать вашу личную информацию от различных веб-сайтов. 
7 комментариев
Sony не может договориться с Microsoft о продлении выпуска Call of Duty на PlayStation
Sony не может договориться с Microsoft о продлении выпуска Call of Duty на PlayStation
Sony не может договориться с Microsoft о продлении выпуска Call of Duty на PlayStation
Microsoft запустила обучающий сайт по Java
Microsoft запустила обучающий сайт по Java
Microsoft запустила обучающий сайт по Java
1 комментарий

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.