Symantec рекомендует переход на 2048-битные SSL-сертификаты

Symantec рекомендует переход на 2048-битные SSL-сертификаты

Symantec напоминает о том, что риск взлома хакерами SSL-сертификатов с ключами длиной менее 2048 бит растет вместе с ростом вычислительных возможностей компьютеров. Поскольку такие ключи больше не обеспечивают надлежащего уровня защиты, все сертификационные центры прекратят выдачу 1024-битных сертификатов и отзовут любые сертификаты с ключами длиной менее 2048 бит начиная с 31 декабря 2013 года. Данная мера будет иметь глобальный характер, а своевременное обновление сертификатов позволит избежать нарушений работы веб-сайтов.

Тем, кто все еще использует SSL-сертификаты с ключами длиной менее 2048 бит, пришло время делать апгрейд. Группа Certification Authority/Browser (CA/B) Forum и Национальный Институт стандартов и технологий США пришли к заключению, что ключи длиной менее 2048 бит больше не обеспечивают надлежащего уровня защиты, поскольку, в связи с ростом вычислительных возможностей компьютеров, появился риск взлома таких ключей хакерами, которые обладают необходимыми мощностями. Данная мера направлена на обеспечение надлежащего уровня безопасности и должна иметь глобальный характер.

Таким образом, эти оргинизации постановили, что все сертификационные центры должны прекратить выдачу 1024-битных сертификатов и отозвать любые сертификаты с ключами длиной менее 2048 бит начиная с 31 декабря 2013 года. И хотя до этой даты остается еще несколько месяцев, компания Symantec отзовет некоторые сертификаты уже в октябре 2013 года, для того чтобы помочь клиентам избежать возможных нарушений работы их веб-сайтов в период праздников.

Последствия данных мер:

  • Клиенты, использующие SSL-сертификаты с ключами короче 2048 бит, истекающими до 31.12.2013, должны обновить их, сгенерировав CSR-запрос на получение 2048-битного сертификата. Сертификаты, истекающие до конца этого года, не будут автоматически отозваны 1 октября;
  • Клиенты, использующие SSL-сертификаты с ключами короче 2048 бит, истекающими после 31.12.2013, должны отозвать их и сгенерировать CSR-запрос на получение 2048-битного сертификата, иначе их сертификаты автоматически будут отозваны уже 1 октября;
  • Клиентов, уже использующих сертификаты с ключами длиной 2048 бит и выше, данные меры не затронут.

Для того чтобы узнать, нужно ли вам осуществить обновление, проверьте криптостойкость ваших сертификатов.

Непринятие необходимых мер в указанные сроки может привести к ряду негативных последствий:

  • блокировке браузером доступа к вашему веб-сайту;
  • появлению предупреждений о небезопасности вашего веб-сайта при посещении;
  • незащищённости транзакций, осуществляемых через вебсайт;
  • исчезновению «печати доверия» с вашего веб-сайта.

Все это помешает посетителям осуществлять платежи и снизит доверие к сайту в целом. В список нефинансовых последствий входит причинение вреда имиджу компании, а также снижение числа клиентов. Все это может привести к потере бизнеса в пользу конкурентов.

Т1 прогнозирует рост облачного рынка до 687 млрд рублей

Объем российского рынка облачных сервисов к 2030 году превысит 687 млрд рублей, увеличившись более чем в три раза по сравнению с 226 млрд рублей в 2025 году. С таким прогнозом выступил ИТ-холдинг Т1.

Среднегодовой темп роста отрасли составит порядка 25%, однако самым стремительным сегментом станет инфраструктура для искусственного интеллекта (GPUaaS), ее показатели будут расти на 36% ежегодно, с 17 млрд рублей в 2025 году до 97 млрд рублей к 2030-му. 

Вслед за ней высокую динамику покажет сегмент платформ как сервиса (PaaS) с темпом 31% и ростом с 43 млрд до 174 млрд рублей, тогда как классический IaaS без GPU сохранит самую большую долю рынка, увеличившись с 166 млрд до 416 млрд рублей.

Отечественный рынок сохраняет гигантский потенциал: уровень проникновения облаков в РФ составляет 28% против 94% в США, а стимулом для развития могут стать потенциальная отмена НДС для SaaS, смещение бюджетов от капитальных затрат к операционным (от CapEx к OpEx), а также ускоренная консолидация, при которой более 70% рынка уже контролируют топ-6 игроков.

Параллельно бизнес усиливает требования к информационной безопасности, суверенным технологиям для КИИ и автономному обслуживанию через единые маркетплейсы услуг по модели «Pay-as-you-go». 

Ключевым же вектором трансформации индустрии становится глубокая адаптация инфраструктуры под запросы конкретных отраслей экономики. Как отмечает Антон Степанов, генеральный директор «Т1 Облако»:

«Мы наблюдаем на рынке, что у каждого клиента из конкретных отраслей есть специфичные требования под ИИ-инфраструктуру. Диверсификация ИИ-приложений под конкретного клиента расширяется. Специфика бизнесов и секторов экономики увеличивает требования конкретики к себе. Дальше потребности и спрос будут увеличиваться, клиенты будут просить что-то конкретное под себя».

По словам Степанова, уже появляются отраслевые облачные сервисы, облачные провайдеры под конкретные отрасли. Он отметил, что первым первыми потребителями этих сервисов уже становится банковская сфера. Затем, прогнозирует эксперт, на рынке будут появляться аналогичные сервисы для сферы медицинских услуг.

RSS: Новости на портале Anti-Malware.ru