[過去ログ]
セキュリティに関するニュースを淡々と伝えるスレ9 [無断転載禁止]©2ch.net (1002レス)
上
下
前
次
1-
新
このスレッドは過去ログ倉庫に格納されています。
次スレ検索
歴削→次スレ
栞削→次スレ
過去ログメニュー
557
: 2020/07/29(水)16:19
AA×
外部リンク[html]:forest.watch.impress.co.jp
[240|
320
|
480
|
600
|
100%
|
JPG
|
べ
|
レス栞
|
レス消
]
557: [sage] 2020/07/29(水) 16:19:12.88 Microsoft、ダウンロードセンターでの“SHA-1”コンテンツを8月3日に廃止 https://forest.watch.impress.co.jp/docs/news/1268039.html 米Microsoftは7月28日(現地時間)、“SHA-1”アルゴリズムで暗号化された コンテンツをダウンロードセンターから削除すると発表した。“SHA-1”の利用は 8月3日に廃止され、“SHA-2”へ一本化される。 “Secure Hash Algorithm 1(SHA-1)”は暗号化に用いられるハッシュアルゴ リズムで、通信の間にコンテンツが改竄されていないことを保証するためには 欠かせないものだ。しかし“SHA-1”はすでに設計が古く、アルゴリズムに弱点が あることが指摘されて久しい。プロセッサーの高性能化やクラウドコンピュー ティングの普及により、その安全性は急速に低下しつつあり、放置すれば コンテンツのなりすましやフィッシング攻撃、中間者攻撃につながりかねない。 そのため、同社は後継アルゴリズム“SHA-2”への移行を進めてきた。今回の 措置はその総仕上げとなりそうだ。Windows向けの更新プログラムのハッシュ アルゴリズムはすでに“SHA-2”への移行を済ませており、“SHA-1”にしか対応 しない環境にはパッチは配信されていない。もはやそのような環境は残されて いないと思われるが、もしまだ“SHA-2”への対応が済んでいなければ急ぐべきだろう。 http://medaka.5ch.net/test/read.cgi/sec/1494932210/557
ダウンロードセンターでのコンテンツを月日に廃止 米は月日現地時間アルゴリズムで暗号化された コンテンツをダウンロードセンターから削除すると発表したの利用は 月日に廃止されへ一本化される は暗号化に用いられるハッシュアルゴ リズムで通信の間にコンテンツが改されていないことを保証するためには 欠かせないものだしかしはすでに設計が古くアルゴリズムに弱点が あることが指摘されて久しいプロセッサーの高性能化やクラウドコンピュー ティングの普及によりその安全性は急速に低下しつつあり放置すれば コンテンツのなりすましやフィッシング攻撃中間者攻撃につながりかねない そのため同社は後継アルゴリズムへの移行を進めてきた今回の 措置はその総仕上げとなりそうだ向けの更新プログラムのハッシュ アルゴリズムはすでにへの移行を済ませておりにしか対応 しない環境にはパッチは配信されていないもはやそのような環境は残されて いないと思われるがもしまだへの対応が済んでいなければ急ぐべきだろう
上
下
前
次
1-
新
書
関
写
板
覧
索
設
栞
歴
あと 445 レスあります
スレ情報
赤レス抽出
画像レス抽出
歴の未読スレ
AAサムネイル
ぬこの手
ぬこTOP
0.040s