设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 开源资讯 Firefox 查看内容

紧随Mozilla:微软计划提前放弃支持SHA-1证书

2015-11-8 17:53| 发布者: joejoe0332| 查看: 2658| 评论: 0|原作者: cnbeta.com|来自: cnbeta.com

摘要: 两周前,Mozilla率先宣布了要撤除对SHA-1证书的支持的消息。而现在,Microsoft Edge团队也作出了类似的“提前退休”计划。此前,来自法国、荷兰和新加坡大学的科学家团队刚刚破解了SHA-1算法。通过使用64个GPU的集群 ...

  两周前,Mozilla率先宣布了要撤除对SHA-1证书的支持的消息。而现在,Microsoft Edge团队也作出了类似的“提前退休”计划。此前,来自法国、荷兰和新加坡大学的科学家团队刚刚破解了SHA-1算法。通过使用64个GPU的集群,他们在仅仅10天的时间里,就成功地突破了SHA-1加密的内层。



  这番操作的总体成本在7.5万到12万美元之间(约合47.6万至76.2元RMB),远低于其他科学家们认为的所需门槛。为了告知大家这个迫在眉睫的风险,这项研究已经被公之于众。


  首先采取行动的是Mozilla,其已经在博客上发表了一份声明。在重新评估之后,他们已决定将2017年1月1日的截止日期,提前至2016年7月1日。


  昨天的时候,微软Edge项目经理Kyle Pflug也宣布:“鉴于攻击SHA-1算法的最新进展,我们现已考虑将放弃SHA-1签署的TLS证书的时间提前至2016年6月份”。


  此前,微软的计划是在2017年1月1日的时候停止支持。尽管几个主要的浏览器厂商均已表态,但Google暂时还没有将其最初计划的支持截止时间(同为2017年1月1日)提前的计划。


  一份来自Netcraft的研究指出,当前仍有超过百万网站在其基础设施上部署了风险重重的SHA-1签名证书,其中不乏美国政府和军队网站。

酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部