Microsoft на следующей неделе удалит подписанные SHA-1 загрузки Windows

Microsoft на следующей неделе удалит подписанные SHA-1 загрузки Windows

Microsoft на следующей неделе удалит подписанные SHA-1 загрузки Windows

Microsoft планирует удалить с площадки Microsoft Download Center все загрузки Windows, подписанные с помощью алгоритма криптографического хеширования SHA-1 (Secure Hash Algorithm 1). Все файлы корпорация удалит в понедельник, 3 августа.

Решение Microsoft вполне можно понять, ведь алгоритм SHA-1 уже давно не отвечает современным представлениям о цифровой безопасности.

«SHA-1 — устаревший алгоритм хеширования, который, как полагают многие эксперты, больше не обеспечивает должного уровня защиты. Использование SHA-1 в цифровых сертификатах позволит злоумышленнику модифицировать содержимое, провести фишинговые атаки и "Человек посередине"», — пишет корпорация.

Большинство компаний, занимающихся разработкой софта, стали отказываться от SHA-1 после того, как в феврале 2016 года команда исследователей взломала функцию хеширования алгоритма.

Уже через год, в феврале 2017-го, SHA-1 начали взламывать в реальных атаках. Этому поспособствовало открытие Google — техника SHAttered. Используя SHAttered, можно создать два файла с одной цифровой подписью SHA-1.

На смену SHA-1 пришёл старший брат — SHA-2, на который уже давно перешли все разработчики популярных браузеров: Chrome (начиная с версии 56), Firefox (с версии 51), Edge и Internet Explorer.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Кривой октябрьский апдейт Windows вновь пробудил BitLocker Recovery Mode

Установка последних накопительных обновлений для Windows 10 и 11 вернула прежнюю проблему. Пользователи стали жаловаться, что после перезагрузки система автоматом уходит в режим обновления BitLocker (Recovery Mode).

Речь идет об апдейтах KB5066791 и KB5066835. По словам разработчиков, затронуты лишь клиентские Windows (10 22H2, 11 24H2 и 11 25H2) на компьютерах с чипами Intel и поддержкой режима ожидания с подключением (Connected Standby).

Ранее конфликтов между Standby и BitLocker Recovery Mode, который обычно включается при смене аппаратного обеспечения или прошивки, не наблюдалось.

При появлении экрана BitLocker Recovery следует ввести соответствующий ключ для разблокировки защищенных данных. Он хранится в настройках аккаунта Microsoft, и в случае нужды его можно раздобыть со смартфона.

 

Без заветного ключа данные на дисках, прежде всего на C, будут безвозвратно потеряны. В Microsoft уже работают над устранением проблемы и пытаются откатить некоторые обновления через KIR.

К сожалению, жалобы на BitLocker и автоматическое шифрование данных на Windows-устройствах стали общим местом. Из-за осложнений, возникающих из-за дефолтно включенного защитного механизма и его конфликтов с апдейтами, пользователи стали терять доступ к важным данным едва ли не чаще, чем в результате кибератак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru