A Microsoft anuncia a retirada das atualizações do SHA-1 até abril de 2019, adverte os usuários do Windows 7 que ativam o suporte SHA-2

janelas / A Microsoft anuncia a retirada das atualizações do SHA-1 até abril de 2019, adverte os usuários do Windows 7 que ativam o suporte SHA-2 1 minuto lido Microsoft retirará atualizações para sistema operacional habilitado para SHA-2

Microsoft



Há uma má notícia para os usuários do Windows 7 que ainda não habilitaram o suporte SHA-2 em seus computadores. O anúncio foi feito nos documentos de requisitos de suporte de assinatura de código SHA-2 de 2019 da Microsoft. De acordo com o anúncio, os usuários do Windows 7 terão que habilitar o suporte SHA-2 para aproveitar as atualizações do Windows. o documento de suporte na Microsoft afirma, “O Secure Hash Algorithm 1 (SHA-1) foi desenvolvido como uma função de hash irreversível e é amplamente usado como parte da assinatura de código.

Infelizmente, a segurança do algoritmo de hash SHA-1 tornou-se menos segura ao longo do tempo devido aos pontos fracos encontrados no algoritmo, aumento do desempenho do processador e o advento da computação em nuvem. Alternativas mais fortes, como o Secure Hash Algorithm 2 (SHA-2), agora são fortemente preferidas, pois não sofrem dos mesmos problemas. ”



Para proteção de segurança, as atualizações do sistema operacional Windows têm assinatura dupla por meio de algoritmos SHA-1 e SHA-2. Eles auxiliam na autenticação de atualizações que vêm diretamente da Microsoft e não foram adulteradas durante a entrega. A mudança veio depois que os pontos fracos foram enfrentados no algoritmo SHA-1. Para alinhar as atualizações aos padrões da indústria, as atualizações do Windows agora só serão assinadas usando o algoritmo SHA-2 exclusivamente, que é mais seguro.



A Microsoft agora diz que os usuários que executavam versões de sistema operacional legado, incluindo Windows 7 SP1, Windows Server 2008 R2 SP1 e Windows Server 2008 SP2, agora terão que habilitar o código SH-2 para assinatura de suporte instalado em seus dispositivos até abril de 2019. Todos os dispositivos que não terá suporte para SHA-2 e nenhuma atualização do Windows será oferecida após abril de 2019. Para ajudar os usuários na preparação para essa mudança, a Microsoft lançará suporte para assinatura SHA-2 em 2019. Algumas versões mais antigas do Windows Server Update Services (WSUS ) receberá suporte SHA-2 também para o fornecimento adequado de atualizações assinadas SHA-2.



Esta última medida de segurança está programada para ser lançada em menos de meio ano. Os pontos fracos do algoritmo SHA-1 foram constantemente criticados por pesquisadores que denunciaram a fraude relativamente simples da assinatura. Devido a isso, a Microsoft agora vai mudar totalmente para atualizar a assinatura por meio do SHA-2.

Todas as mudanças em relação a isso são mencionadas em este documento de suporte.