Microsoft на следующей неделе удалит подписанные SHA-1 загрузки Windows

Microsoft на следующей неделе удалит подписанные SHA-1 загрузки Windows

Microsoft на следующей неделе удалит подписанные SHA-1 загрузки Windows

Microsoft планирует удалить с площадки Microsoft Download Center все загрузки Windows, подписанные с помощью алгоритма криптографического хеширования SHA-1 (Secure Hash Algorithm 1). Все файлы корпорация удалит в понедельник, 3 августа.

Решение Microsoft вполне можно понять, ведь алгоритм SHA-1 уже давно не отвечает современным представлениям о цифровой безопасности.

«SHA-1 — устаревший алгоритм хеширования, который, как полагают многие эксперты, больше не обеспечивает должного уровня защиты. Использование SHA-1 в цифровых сертификатах позволит злоумышленнику модифицировать содержимое, провести фишинговые атаки и "Человек посередине"», — пишет корпорация.

Большинство компаний, занимающихся разработкой софта, стали отказываться от SHA-1 после того, как в феврале 2016 года команда исследователей взломала функцию хеширования алгоритма.

Уже через год, в феврале 2017-го, SHA-1 начали взламывать в реальных атаках. Этому поспособствовало открытие Google — техника SHAttered. Используя SHAttered, можно создать два файла с одной цифровой подписью SHA-1.

На смену SHA-1 пришёл старший брат — SHA-2, на который уже давно перешли все разработчики популярных браузеров: Chrome (начиная с версии 56), Firefox (с версии 51), Edge и Internet Explorer.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

iOS 18.6: Apple закрыла уязвимости в Safari, Mail и обработке медиа

Apple выпустила iOS 18.6 — свежий апдейт для iPhone. Новых функций в нём нет, зато есть целый список важных патчей. Обновление уже доступно всем пользователям iPhone XS и новее, так что тянуть с установкой не стоит.

Почему стоит установить iOS 18.6

Даже если кажется, что всё работает нормально, это как раз тот случай, когда обновление лучше поставить. Apple закрыла десятки уязвимостей, часть из которых могла позволить:

  • считать пароль через VoiceOver;
  • скрытно использовать микрофон или камеру;
  • загрузить вредоносный файл и вызвать сбой в приложении;
  • обойти ограничения на сетевые настройки;
  • подменить адрес сайта в Safari;
  • получить доступ к конфиденциальным данным пользователя;
  • вызвать утечку памяти или аварийное завершение приложений.

Обновление также устраняет уязвимости в сторонних компонентах, которые Apple использует в iOS (например, libxml2, libxslt и WebKit).

Как установить

Откройте Настройки Основные Обновление ПО и установите iOS 18.6. Это займёт несколько минут, зато вы получите защищённую и более стабильную систему.

Глобальные нововведения стоит ждать только с выходом iOS 26 этой осенью. А пока — лучше быть уверенным, что устройство под защитой. iOS 18.6 как раз про это.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru