Blíží se konec SHA-1. Podle Facebooku budou mít někteří surfaři problém

Internetové firmy se pomalu připravují k přechodu na vyšší zabezpečení, stávající a stále hojně rozšířený šifrovací algoritmus hromady internetových certifikátů SHA-1 totiž už nestačí. K jeho útlumu a přechodu na silnější šifry z rodiny SHA-2 by mělo postupně docházet už po Novém roce.

Facebook a CloudFlare však upozorňují, že jsou v oběhu stále webové prohlížeče, které silnější šifry nepodporují.  Mělo by se jednat o 3-7 %, což odpovídá desítkám milionů surfařů převážně z rozvojového světa. Hlavní a aktualizované prohlížeče s tím problém nemají a to jak na desktopu, tak na mobilu.

Obě firmy tedy problém vyřeší tak, že těmto uživatelům budou i nadále servírovat stránky ve slabším zabezpečením, což však zase skrze své specialisty kritizuje Google.

Bezpečnostní odborníci v poslední době několikrát demonstrovali, že je SHA-1 na hraně prolomitelnosti, protože s rostoucím výkonem počítačů dramaticky klesá cena útoku, která by už mohla být pro útočníky stravitelná.

Diskuze (10) Další článek: Aplikace Facebooku budou fungovat i bez internetu, včetně komentování

Témata článku: , , , , , , , , , , , , , , , , , ,