Microsoft ประกาศเตรียมเลิกสนับสนุนเว็บที่ยังใช้ SHA-1 ในการเข้ารหัสแล้ว

ในการอัพเดต Windows 10 รอบใหญ่ที่กำลังจะมาถึงนี้ Microsoft ได้เตรียมตัวประกาศเลิกสนับสนุนเว็บไซต์ที่ทำการเข้ารหัสด้วย SHA-1 Certificate เพื่อตอบรับต่อแนวโน้มการเข้ารหัสที่แข็งแกร่งในโลกของอินเตอร์เน็ตให้มากขึ้น

Credit: Maksim Kabakou/ShutterStock
Credit: Maksim Kabakou/ShutterStock

ในอัพเดตที่กำลังจะมาถึงนี้ ทั้ง Internet Explorer (IE) และ Edge ก็จะเลิกแสดงผลรูปแม่กุญแจแก่เว็บไซต์ที่ใช้ SHA-1 เพื่อเป็นการบอกว่าเว็บไซต์เหล่านั้นไม่ได้ปลอดภัยจริงๆ และยังคงโดนดักฟังได้

ส่วนผู้ผลิต Web Browser รายอื่นๆ อย่าง Google และ Mozilla นั้นเดิมมีแผนว่าจะเริ่มบังคับเลิกใช้ SHA-1 กันในวันที่ 1 กรกฎาคม 2017 แต่เนื่องจากมีงานวิจัยออกมาว่าควรจะเริ่มบังคับเลิกใช้กันตั้งแต่ 1 กรกฎาคม 2016 แทน ก็ทำให้ทั้งสองค่ายนั้นออกมาบอกว่าอาจจะเลื่อนออกมาตามงานวิจัยนี้ด้วยเช่นกัน

ใครที่ดูแลเว็บที่ใช้ HTTPS ก็ไปเช็ค Certificate กันดีๆ นะครับ ว่ายังเป็น SHA-1 รึเปล่า

ที่มา: http://www.computerworld.com/article/3063630/encryption/microsoft-to-begin-sha-1-crypto-shutoff-with-windows-10s-summer-upgrade.html


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

GoDaddy ปิด 15,000 Subdomain ที่ถูกใช้ทำ Online Scam

GoDaddy หนึ่งในผู้ให้บริการ Registrar โดเมนและฝากเว็บรายใหญ่ออกมาเผยว่าได้จัดการ Subdomain กว่า 15,000 ที่ถูกใช้เพื่อการขายสินค้าหลอกลวง เช่น CBD oil ยาลดน้ำหนัก หรือผลิตภัณฑ์ช่วยลดน้ำหนักอื่นๆ ซึ่งได้รับแจ้งเรื่องจากนักวิจัยของ Palo …

ผู้เชี่ยวชาญพบแฮ็กเกอร์ใช้ TeamViewer แทรกซึมเข้าสู่เครือข่ายรัฐบาลหลายประเทศ

Check Point ได้รายงานเตือนถึงปฏิบัติการของแฮ็กเกอร์ที่ใช้เทคนิค DLL Side-loading กับโปรแกรมรีโมตเดสก์ท็อปยอดนิยมอย่าง TeamViewer เพื่อแทรกซึมเข้าไปในเครือข่ายของรัฐบาลหลายประเทศ