• Смена алгоритмов шифрования лишит миллионы пользователей доступа к HTTPS-сайтам

    lis-enka Опубликовано 25.12.2015 14:28
    В 2016 году крупные сайты вроде Google, Twitter и Facebook перейдут на шифрование HTTPS на основе алгоритма SHA-2. Это улучшенная версия алгоритма SHA-1, который до сих пор используется в сертификатах. Также с 2016 года можно будет получить SSL-сертификат только с применением SHA-2, а с 2017 SHA-1 будет считаться небезопасным подключением. Переход обусловлен уязвимостями устаревшего алгоритма.



    Обновление будет работать не на всех браузерах, и в зоне риска - жители третьего мира. Согласно информации CloudFlare, в Западной Европе и Северной Америке SHA-2 поддерживают 99% пользователей. Но 5% аудитории Китая, Камеруна, Египта и некоторых других стран лишится доступа к популярным ресурсам. Всего в зоне риска 37 млн челоек.

    Google Chrome прекратит поддержку SHA-1 с начала 2017 года. Следующее обновление браузера, которое выйдет в январе следующего года, будет предупреждать об ошибке при посещении HTTPS-сайтов с SHA-1, если вебмастер получил сертификат в 2016 году. В дальнейшем эта политика будет расширена на все безопасные подключения на SHA-1.
    Комментарии 4 Комментарии
    1. Аватар для brainix
      Цитата Сообщение от lis-enka Посмотреть сообщение
      Но 5% аудитории Китая, Камеруна, Египта и некоторых других стран лишится доступа к популярным ресурсам.
      Какое лишение доступа? Просто будет сначала страница предупреждения, что ресурс ненадежный, нажимаем пару кнопок в браузере и все, пользуемся.

      Вы не у Ализара учились писать новости случаем?
      brainix -
    1. Аватар для dotWizard
      Согласен с brainix что это сложно назвать лишением доступа. Но в принципе все ресурсы которые используют сертификаты вполне легко перейдут на новый вид алгоритма, что в принципе и не даст такого пессимистического эффекта как написано в статье.
      dotWizard -
    1. Аватар для Ixman
      Если 5% Китая, то это как минимум 100 млн человек, а если брать в учёт и другие страны, то это ещё больше.
      Ixman -
    1. Аватар для MetalMessiah
      Уже сейчас особо "умные" браузеры звенят на корректные сертификаты. Бред это все и выбивание бабла у фирмачей.
      MetalMessiah -
    Войдите или зарегистрируйтесь, если Вы хотите оценить или прокомментировать статью

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Последние комментарии