Microsoft edge ve internet explorer, 2017 yılında sha-1 imzalı tls sertifikalarını engelleyecek
Video: Ушла эпоха: Microsoft хоронит Internet Explorer 2024
Microsoft'un SHA-1 imzalı TLS sertifikalarını engellemeyi planladığını uzun zamandır biliyoruz, ancak son zamanlarda şirket bu konuda daha fazla bilgi paylaştı. Anlaşılan, hem Microsoft Edge hem de Internet Explorer, 2017 yılının Şubat ayından itibaren SHA-1 imzalı TLS sertifikalarını engelleyecektir.
Yıldönümü Güncellemesi yayınlandığında, Microsoft Edge ve Internet Explorer artık SHA-1 ile korunan web sayfalarını güvenli olarak görmeyecek. Adres çubuğundaki kilit simgesi bunu belirtmek için kaldırılacak, böylece SHA-1 imzalı TLS'li web siteleri, Microsoft bu yeni güncellemeyi yayınlamadan önce bazı önemli değişiklikler yapmak zorunda kalacak.
Bu güncelleştirme Windows 10 ve Microsoft 7’de, Windows 7, Windows 8.1 ve Windows 10’da Internet Explorer 11’e sunulacak ve yalnızca Microsoft Güvenilen Kök Sertifika programında bir CA’ya zincirleme sertifikaları etkileyecektir. Hem Microsoft Edge hem de Internet Explorer 11, Microsoft'a göre site yöneticilerine ve geliştiricilere yardımcı olmak için F12 Geliştirici Araçları konsolunda ek ayrıntılar sağlayacaktır.
Geliştiriciler SHA-1 imzalı TLS sertifikalarını nasıl test edeceklerini bilmek isteyeceklerdir. Aşağıdaki bilgiler SHA1 sertifikalarınızı kaydedecektir, bu nedenle sertifikalarınızın engellenmesini beklemeyin.
Certutil -delreg zinciri \ WeakSha1ThirdPartyFlags
Certutil -delreg zinciri \ WeakSignatureLogDir
Microsoft, geliştirici kalabalığına yönelik diğer şeylerin yanı sıra bu harekete olan ihtiyacı açıklayan bir web sayfasına sahiptir.
Microsoft 2017 yılında yeni bir windows phone kategorisi başlattı
2016, Microsoft'un akıllı telefon departmanı için sessiz bir yıl olmasına rağmen, 2017 için yepyeni bir mobil donanım kategorisi oluşturuyor. Söz konusu süper amiral gemisi, Microsoft'un Windows Phone'u ilgi odağına yönlendirmesine yardımcı olabilecek uzun süredir beklenen Yüzey Telefonu olabilir. tekrar. Microsoft, Yüzey için yaptığı plan konusunda çekingen kaldı…
Microsoft 2017 yılında yazılımında 587 güvenlik açığı olduğunu bildirdi
Microsoft'un yazılım ürünleri ürünleri kolayca saldırganların favorisi olabilir. Eğer çoktan olmadıysa. En son raporlara göre, şu anda Microsoft yazılımlarında 685 açık güvenlik açığı bulunmaktadır. Önceki yıllara göre büyük bir artış. Avecto geçenlerde beşinci yıllık Microsoft Güvenlik Açıkları Raporu'nu yaptı ve sonuçların hepsi cesaret verici. Örneğin, vardı ...
Windows 10 güvenlik sertifikalarını iki Çinli firmadan sundu
Microsoft kısa süre önce, zayıf güvenlik standartlarını izleyerek iki Çinli şirketten güvenlik sertifikalarını almaya karar verdi. Sonuç olarak, Internet Explorer ve Edge artık WoSign ve StartCom güvenlik sertifikalarını kabul etmemektedir. Hızlı bir hatırlatma olarak, tarayıcılar web sitelerine güvenli bağlantıların kimliğini doğrulamak için güvenlik sertifikaları kullanır. Microsoft'un kararı, iki şirketin kullandıklarını açıklamasının ardından geldi…