С 1 января 2016 года прекращается выдача SSL-сертификатов, подписанных с помощью алгоритма хеширования SHA-1, поэтому многие интернет-пользователи могут столкнуться с проблемой доступа к популярным сайтам, среди которых Twitter, Facebook, Gmail и Google.
Эксперты отрасли отмечают, что в группе риска, в первую очередь, находятся жители развивающихся стран. Согласно данным отчета CloudFlare, в Западной Европе и Северной Америке показатель поддержки SHA-2 очень высокий – более 99%, но около 5% (около 37 миллионов) интернет-пользователей в Китае, Камеруне, Йемене, Судане, Египте и Ливии используют старые версии браузеров - именно они пострадают от перехода на новую версию алгоритма хеширования. В Google Chrome поддержка SHA-1 сертификатов будет полностью прекращена до 1 января 2017 года.
Напомним, что причиной перехода на SHA-2 стала реалистичность атак, связанных с подбором коллизий для алгоритма SHA-1. В октябре текущего года научные сотрудники голландского и сингапурского университетов организовали атаку, которая завершилась частичным взломом хеш-функции SHA-1 и выявлением коллизии в криптографии.
Автор:
-=(C)DRU987=-
(Dev) / 26 Дек 2015 в 23:38 / Просмотров: 412