Microsoft下周将删除所有SHA-1 Windows下载
微软本周宣布计划从Microsoft下载中心删除所有使用安全哈希算法1(SHA-1)加密签名的Windows相关文件下载。
该公司周二表示,这些文件将在8月3日下周一删除。
操作系统制造商为此举了SHA-1算法的安全性。
“ SHA-1是一种传统的加密哈希,安全社区中的许多人认为它不再安全。在数字证书中使用SHA-1哈希算法可能使攻击者能够欺骗内容,进行网络钓鱼攻击或进行人为干预。 -中间攻击,” 它说。
SHA-1,自2016年以来中断
在一群学者于2016年2月在理论上打破了SHA-1哈希函数之后,大多数软件公司最近开始放弃SHA-1算法。
该算法在2017年2月的一次实际攻击中被打破,当时Google密码学家披露了SHAttered,该技术可以使两个不同的文件出现,因为它们具有相同的SHA-1文件签名。
当时,创建SHA-1冲突在计算上被认为是昂贵的,并且Google专家认为SHA-1仍可在实践中使用至少五年,直到成本降低为止。
然而,随后的研究于2019年5月和2020年1月发布,详细介绍了一种更新的方法,可将SHA-1碰撞攻击的成本降低至110,000美元以下,然后降至50,000美元以下。
自2016年以来,软件制造商已放弃SHA-1,主要用于SHA-2。Google于2017年1月底发布了Chrome 56,从Chrome中删除了对SHA-1的支持;Firefox在2017年1月底发布的Firefox 51中删除了SHA-1支持 ; 而微软下跌了SHA-1支持中旬2017年边和Internet Explorer。
苹果随后从iOS 13和macOS Catalina中删除了SHA-1,OpenSSH宣布计划在今年早些时候弃用SHA-1进行登录。
自2019年8月起,Microsoft 不再使用SHA-1对Windows OS更新进行签名和身份验证。当前,Microsoft正在整个产品中用SHA-2替换SHA-1。
但是,操作系统制造商没有指定周一将从其下载中心删除的与Windows相关的文件是否替换为使用SHA-2签名的新下载链接,这让许多人都怀疑它们是否能够下载Microsoft的一些旧工具。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
【成熟男人试探你心意的表现】在感情中,一个成熟的男人往往不会直接表达自己的情感,而是通过一些细微的行为...浏览全文>>
-
【成熟男人励志网名大全】在当今社会,越来越多的男性开始注重个人形象与精神世界的塑造。一个富有力量感和正...浏览全文>>
-
【成熟男人合适的网名】在当今网络世界中,一个合适的网名不仅能体现个人风格,还能传递出一种沉稳、自信的气...浏览全文>>
-
【成熟男人的微信网名】在当今社交网络日益普及的时代,微信已经成为人们日常交流的重要工具。一个合适的微信...浏览全文>>
-
【成熟男人的网名大全】在互联网世界中,一个合适的网名不仅能够体现一个人的性格和气质,还能传递出一种沉稳...浏览全文>>
-
【成熟男人的网名】在当今网络世界中,网名不仅是个人身份的象征,更是个性与气质的体现。对于成熟男人来说,...浏览全文>>
-
【成熟男人的四个字网名大全】在当今网络社交中,一个合适的网名不仅能体现个人风格,还能传达出一种气质与内...浏览全文>>
-
【成熟男人的经典说说】在人生的旅途中,成熟的男人往往有着独特的思考方式和处世态度。他们不轻易表露情绪,...浏览全文>>
-
【成熟蜜和不成熟蜜如何区别】在蜂蜜市场中,消费者常常会遇到“成熟蜜”与“不成熟蜜”的说法。这两者虽然都...浏览全文>>
-
【成熟简短的微信网名】在如今的社交网络中,一个合适的微信网名不仅能体现个人风格,还能传达出一种成熟稳重...浏览全文>>