Microsoft объявляет об отзыве обновлений для SHA-1 к апрелю 2019 г., предупреждает, что пользователи Windows 7 включают поддержку SHA-2

Windows / Microsoft объявляет об отзыве обновлений для SHA-1 к апрелю 2019 г., предупреждает, что пользователи Windows 7 включают поддержку SHA-2 1 минута на чтение Microsoft отменяет обновления для ОС с поддержкой SHA-2

Microsoft



Есть плохие новости для пользователей Windows 7, которые еще не включили поддержку SHA-2 на своих компьютерах. Объявление было сделано в документах Microsoft с требованиями к поддержке подписи кода SHA-2 2019. Согласно объявлению, пользователям Windows 7 необходимо будет включить поддержку SHA-2, чтобы воспользоваться преимуществами обновлений Windows. В документ поддержки в Microsoft говорит: «Алгоритм безопасного хеширования 1 (SHA-1) был разработан как необратимая функция хеширования и широко используется как часть подписи кода.

К сожалению, безопасность алгоритма хеширования SHA-1 со временем стала менее надежной из-за недостатков, обнаруженных в алгоритме, повышенной производительности процессора и появления облачных вычислений. Более сильные альтернативы, такие как алгоритм безопасного хеширования 2 (SHA-2), сейчас настоятельно рекомендуются, поскольку они не страдают теми же проблемами ».



В целях безопасности обновления ОС Windows имеют двойную подпись с помощью алгоритмов SHA-1 и SHA-2. Они помогают в аутентификации обновлений, которые поступают непосредственно от Microsoft и не были изменены во время их доставки. Этот шаг произошел после того, как в алгоритме SHA-1 были обнаружены недостатки. Чтобы согласовать обновления с отраслевыми стандартами, обновления Windows теперь будут подписываться только с использованием алгоритма SHA-2, что является более безопасным.



Microsoft теперь заявляет, что пользователи, которые использовали устаревшие версии ОС, включая Windows 7 SP1, Windows Server 2008 R2 SP1 и Windows Server 2008 SP2, теперь должны будут включить код SH-2 для поддержки подписи, установленной на их устройствах, к апрелю 2019 года. Все устройства, которые не будет поддерживать SHA-2, не будут предлагаться обновления Windows после апреля 2019 года. Чтобы помочь пользователям подготовиться к этому изменению, Microsoft выпустит поддержку подписи SHA-2 в 2019 году. Некоторые старые версии Windows Server Update Services (WSUS ) получит поддержку SHA-2 также для правильной доставки подписанных обновлений SHA-2.



Эту последнюю меру безопасности планируется выпустить менее чем через полгода. Слабые места в алгоритме SHA-1 постоянно критиковались исследователями, осуждающими относительно простой обход подписи. В связи с этим Microsoft теперь собирается полностью перейти на подписку обновлений через SHA-2.

Все изменения, касающиеся этого, указаны в этот вспомогательный документ.