IT之家訊 去年9月份,微軟宣布Win10 Edge以及IE11瀏覽器將在2016年初停止對(duì)RC4加密算法的支持?,F(xiàn)在微軟決定這一改動(dòng)將在4月份的累積安全更新中正式生效。RC4加密技術(shù)已不再安全,這在業(yè)內(nèi)已成為共識(shí),通過(guò)這次更新,Win10 Edge以及IE11瀏覽器將與同行看齊。
RC4是美國(guó)密碼學(xué)家羅納德·李維斯特(Ron Rivest)在1987年設(shè)計(jì)的密鑰長(zhǎng)度可變的流加密算法。很早人們就已經(jīng)意識(shí)到,RC4加密算法存在漏洞。2013年時(shí),科學(xué)家就已經(jīng)設(shè)計(jì)出利用該漏洞的攻擊方法,不過(guò)需要2000個(gè)小時(shí)才能破解。如今隨著技術(shù)的進(jìn)步,破解所需的時(shí)間越來(lái)越短,目前破解時(shí)間已從數(shù)千小時(shí)減少到數(shù)天。因此,各大瀏覽器廠商最終決定停止對(duì)RC4算法的支持。
微軟建議仍在使用RC4算法的Web服務(wù)盡快放棄這一算法。對(duì)于絕大多數(shù)用戶來(lái)說(shuō),則不會(huì)有太大影響,因?yàn)槿栽谑褂眠@一算法的Web服務(wù)比例非常少。
關(guān)注Windows10,鎖定Win10之家(http://win10.ithome.com)
廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。