A Microsoft removerá todos os downloads do Windows que usam o algoritmo de hash SHA-1

A Microsoft anunciou sua intenção de remover do Centro de Download todos os downloads do Windows que foram assinados com o Secure Hash Algorithm 1 (SHA-1). Isso acontecerá em 3 de agosto, e o motivo dessa decisão está no fato de que o algoritmo SHA-1 não é confiável e pode expor os usuários ao perigo no caso de ataques de malfeitores.

«O SHA-1 é um algoritmo de hash desatualizado que muitos profissionais de segurança acreditam que não é mais capaz de fornecer segurança adequada. O uso do algoritmo SHA-1 em certificados digitais pode permitir que invasores modifiquem o conteúdo para realizar campanhas de phishing ou ataques intermediários, informou a Microsoft em comunicado.

Vale ressaltar que a Microsoft recomendou o abandono do uso do SHA-1 para assinar certificados digitais em 2013. Apesar de a descrição de decifrar as funções do algoritmo SHA-1 aparecer em 2005, o primeiro ataque bem-sucedido foi realizado apenas em 2017, quando os pesquisadores de segurança da informação conseguiram criar dois arquivos com o mesmo hash SHA-1.

As preocupações de segurança do algoritmo SHA-1 forçaram a Microsoft e muitos outros desenvolvedores a abandonar o algoritmo para criar certificados. Atualmente, é recomendável usar o algoritmo SHA-2 para assinar certificados digitais, o que é considerado mais seguro. Por exemplo, dispositivos sem suporte a SHA-2 pararam de receber atualizações do Windows no último verão.

avalanche

Postagens recentes

A Anthropic contratou Andriy Karpatyi, cofundador da OpenAI, para treinar Claude.

Andrej Karpathy, pesquisador de IA, cofundador e ex-funcionário da OpenAI, que anteriormente liderou a equipe…

25 minutos atrás

Um trabalhador morreu em uma instalação da SpaceX dias antes do lançamento da Starship; uma investigação está em andamento.

Em 15 de maio, poucos dias antes do primeiro lançamento programado do foguete Starship atualizado,…

25 minutos atrás

A AWS adquiriu computadores Mac Studio em excesso e agora os está alugando através da nuvem.

A provedora de serviços em nuvem Amazon Web Services (AWS) conseguiu adquirir um número significativo…

25 minutos atrás

A energia solar ultrapassará o carvão e o gás na década de 2030, mas a inteligência artificial nos impedirá de abandonar os combustíveis fósseis.

Na próxima década, o Sol se tornará a maior fonte individual de eletricidade para a…

25 minutos atrás

Vai rodar até em computadores mais fracos: o RPG de ação hardcore Outward 2 ganha data de lançamento em Acesso Antecipado no Steam e requisitos de sistema.

Os desenvolvedores do estúdio canadense Nine Dots Studio anunciaram a data de lançamento, o período…

40 minutos atrás

As especificações dos smartphones dobráveis ​​Samsung Galaxy Z Fold 8 e Wide foram divulgadas.

As especificações técnicas de dois smartphones dobráveis ​​da Samsung foram divulgadas pelo site grego TechManiacs.…

40 minutos atrás