21% веб-сайтов все еще используют SHA-1

21% веб-сайтов все еще используют SHA-1

21% веб-сайтов все еще используют SHA-1

Несмотря на то, что большинство центров сертификации (CA) уже более двух месяцев не выдают сертификаты с использованием криптографической хэш-функции SHA-1, на одном из пяти веб-сайтов по всему миру по-прежнему используются такие сертификаты. Об этом говорит анализ фирмы Venafi.

С первого января этого года центры сертификации перешли на более безопасные сертификаты SHA-2. Кроме того, разработчики самых популярных браузеров, Google, Microsoft и Mozilla, больше не доверяют сайтам, использующим SHA-1-сертификаты. Даже Facebook анонсировал отказ от SHA-1.

Несмотря на это, многие владельцы сайтов еще не перешли на SHA-2, так как 21% всех веб-сайтов по-прежнему используют небезопасную криптографическую хеш-функцию. Об этом говорят исследования Venafi, которые проанализировали более 33 миллионов общедоступных IPv4-сайтов. Ситуация значительно улучшилась в сравнении с прошлой осенью, тогда было обнаружено 35% сайтов, использующих SHA-1.

SHA-1 долгое время считался уязвимым для атак, но только в этом году он был окончательно взломан.

«Я подозреваю, что многие организации могут просто не знать, что у них все еще есть сертификаты SHA-1, причина заключается в том, что в вопросах управления своими ключами и сертификатами они полагаются на инструменты центра сертификации (CA). Проблема этого подхода заключается в том, что в организации может быть установлен сертификат, использующий слабые алгоритмы хеширования, так как в настоящее время бесплатные и очень недорогие сертификаты широко доступны» - объясняет эксперт Venafi, Shelley Boose.

Корпоративный бумеранг: основатель WordPress пережил попытку переворота

В Automattic случился корпоративный переворот со скоростью ситкома. 9 сентября совет директоров отправил основателя и гендиректора Мэтта Малленвега в принудительный оплачиваемый отпуск. Спустя два дня он вернулся к управлению, а теперь прежний состав совета сам покидает компанию.

Решение об отстранении Малленвега поддержали трое из четырёх директоров. Сам основатель проголосовал против.

По данным СМИ, резолюцию он получил всего за 50 минут до заседания и не успел проконсультироваться с юристами. Временным гендиректором назначили финансового директора Марка Дэвиса.

Малленвег отказался признавать поражение, удалил других администраторов из корпоративного Slack и сообщил сотрудникам, что снова руководит компанией. Свой новый статус он описал коротко: «Теперь я пират».

Уже в пятницу основатель заявил, что совет снова пришёл к согласию, а руководство WordPress публично поддержало его возвращение. The Verge подтвердил, что двухдневная ссылка закончилась.

Секрет такого камбэка оказался в корпоративном праве. Совет директоров действительно может снять гендиректора, но состав самого совета определяют акционеры.

Малленвег контролирует достаточно голосов, чтобы переизбрать директоров, решивших его отстранить. В итоге попытка дворцового переворота развернулась на 180 градусов: по данным TechCrunch, прежний совет теперь уходит.

Почему директора начали операцию, не обеспечив поддержку акционеров, пока неизвестно. Возможно, они переоценили собственные позиции или рассчитывали на союзников.

RSS: Новости на портале Anti-Malware.ru