Rambler's Top100
Все новости Новости отрасли

RC4-шифрование уходит в прошлое

03 сентября 2015

Компании Google, Mozilla и Microsoft приняли согласованное решение отказаться с начала будущего года от использования потокового шифра RC4. 

Алгоритм шифрования RC4 был разработан почти 30 лет назад, и с тех пор в нем обнаружилось немало слабых мест. Однако из-за удобства его использования и высокой скорости работы RC4 до сих пор применяется достаточно широко – в том числе и в протоколах SSL и TLS. Таким образом, защищенное веб-соединение HTTPS, использующее эти протоколы, на практике оказывается не слишком защищенным, что и было продемонстрировано исследователями в нынешнем году.

Как сообщили представители Mozilla, поддержка RC4 браузером Firefox по умолчанию будет прекращена начиная с 44 версии, выпуск которой запланирован на январь будущего года. При этом пользователь получит возможность подключить эту поддержку самостоятельно в настройках браузера – но не раньше, чем подтвердит, что осведомлен о возможных негативных последствиях такого шага. Также ориентировочно в январе-феврале 2016 года поддержка RC4 будет прекращена браузерами Internet Explorer и Edge от Microsoft и Chrome от Google.

Поделиться:
Заметили неточность или опечатку в тексте? Выделите её мышкой и нажмите: Ctrl + Enter. Спасибо!

Оставить свой комментарий:

Для комментирования необходимо авторизоваться!

Комментарии по материалу

Данный материал еще не комментировался.