URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 104581
[ Назад ]

Исходное сообщение
"Google, Mozilla и Microsoft прекратят поддержку RC4 в своих ..."

Отправлено opennews , 04-Сен-15 13:04 
Компании Mozilla (https://groups.google.com/forum/#!topic/mozilla.dev.platform... Google (https://groups.google.com/a/chromium.org/forum/#!topic/secur... и Microsoft (http://blogs.windows.com/msedgedev/2015/09/01/ending-support... договорились  прекратить поддержку шифра RC4 (https://ru.wikipedia.org/wiki/RC4) в  Firefox, Chrome, Internet Explorer и Microsoft Edge в начале 2016 года. Алгоритм RC4 был разработан в 1987 году и уже не отвечает (https://tools.ietf.org/html/rfc7465) требованиям безопасности, в частности, недавно представленные техники атак позволяют (https://www.rc4nomore.com/) на современных компьютерных системах осуществить взлом RC4 за считанные дни.


В Firefox возможность использования RC4 уже ограничена только для сайтов, явно указанных в белом списке. Начиная с выпуска Firefox 44, намеченном на 26 февраля, возможность использования RC4 в HTTPS-соединениях планируется отключить по умолчанию для всех сайтов. Обойти ограничение можно через настройки security.tls.unrestricted_rc4_fallback, security.tls.insecure_fallback_hosts.use_static_list и security.tls.insecure_fallback_hosts в about:config.


В Chrome RC4 планируют отключить в конце января или начале февраля. По данным Google в настоящее время только 0.13% HTTPS-соединений осуществляются пользователями Chrome с применением RC4 (опубликованная (http://arstechnica.com/security/2015/03/noose-around-interne... несколько месяцев назад статистика, свидетельствует, что для всех  браузеров доля RC4 в HTTPS-трафике составляет 30%).

URL: http://www.ghacks.net/2015/09/03/mozilla-google-and-microsof.../
Новость: http://www.opennet.ru/opennews/art.shtml?num=42907


Содержание

Сообщения в этом обсуждении
"Google, Mozilla и Microsoft прекратят поддержку RC4 в своих ..."
Отправлено Тот_Самый_Анонимус , 04-Сен-15 13:04 
Google, Microsoft и безопасность.

Игра называется «выбери лишнее».


"Google, Mozilla и Microsoft прекратят поддержку RC4 в своих ..."
Отправлено Аннанним , 04-Сен-15 13:16 
Мазило...

"Google, Mozilla и Microsoft прекратят поддержку RC4 в своих ..."
Отправлено Константавр , 04-Сен-15 17:24 
В смысле промазал? :)

"Google, Mozilla и Microsoft прекратят поддержку RC4 в своих ..."
Отправлено vn971 , 04-Сен-15 13:26 
"Можно выбрать два?"

"Google, Mozilla и Microsoft прекратят поддержку RC4 в своих ..."
Отправлено Аноним , 13-Сен-15 12:44 
Можно выбрать безопасность

"Google, Mozilla и Microsoft прекратят поддержку RC4 в своих ..."
Отправлено Аноним , 04-Сен-15 13:11 
> взлом RC4 за считанные дни

ECDHE-ECDSA за считанные минуты


"Google, Mozilla и Microsoft прекратят поддержку RC4 в своих ..."
Отправлено manster , 04-Сен-15 13:30 
Главное чтобы "договорились" не переросло в сговор.

MITM - основы.


"Google, Mozilla и Microsoft прекратят поддержку RC4 в своих ..."
Отправлено Sluggard , 04-Сен-15 13:44 
Что-то часто Мозилла, Гугл и Майкрософт стали появляться вместе в новостях. То кодек пилить сообща вздумали, теперь это...

"Google, Mozilla и Microsoft прекратят поддержку RC4 в своих ..."
Отправлено ананана , 04-Сен-15 14:25 
Общие интересы. Давление со стороны патентного троля мешает бизнесу и скинуть его можно только сообща. Если не выкинуть RC4 сайты могут ломануть, а выкинуть можно только сообща, чтобы заставить сайтописак проапрейдится наконец.
Ничего личного, просто бизнес.

"Google, Mozilla и Microsoft прекратят поддержку RC4 в своих ..."
Отправлено mvgolubev , 04-Сен-15 15:26 
Там, наверное, Microsoft понимает, что RC4 устарел и небезопасен, и его поддержку пора отключать. Но в одиночку они его боятся отключать, т.к. после этого все, кому RC4 ещё нужен для устаревших решений, просто пересядут на браузеры конкурентов. Поэтому они подговорили основных браузерных конкурентов, чтобы совместно заявить, что они все поддержку RC4 отключат, чтобы юзеры понимали, что бегство на другой браузер тут не поможет.

"Google, Mozilla и Microsoft прекратят поддержку RC4 в своих ..."
Отправлено manster , 04-Сен-15 15:51 
нет, просто на зоопарк зондов не напасешься ... ;)

"Google, Mozilla и Microsoft прекратят поддержку RC4 в своих ..."
Отправлено aim , 05-Сен-15 01:45 
нет. просто выгодно продать свежую винду

"Google, Mozilla и Microsoft прекратят поддержку RC4 в своих ..."
Отправлено iPony , 05-Сен-15 06:42 
Кэп намекает, что это три крупнейших разработчика браузеров. Причем ни у одного нет этак 95% рынка, чтоб можно было свободно делать что угодно, поэтому...

"Google, Mozilla и Microsoft прекратят поддержку RC4 в своих ..."
Отправлено Аноним , 05-Сен-15 10:44 
А TLS v1.0 128 bit ARC4 (2048 bit RSA/SHA) енто оно?

"Google, Mozilla и Microsoft прекратят поддержку RC4 в своих ..."
Отправлено yan123 , 06-Сен-15 15:36 
Давно пора, зачем за дыру платить?
wiki: Шифр разработан компанией «RSA Security», и для его использования требуется лицензия.

"Google, Mozilla и Microsoft прекратят поддержку RC4 в своих ..."
Отправлено guest , 09-Сен-15 07:19 
замечу - RC4 - генератор ооооочень длинной псевдослучайной последовательности. с использованием XOR RC4 превращается в идеальный шифр, если не учитывать псевдослучайность.

6 строчек кода. Не, ну а какая альтернатива RC4.