Objavljeno: 23.1.2017 05:00

Zbogom, SHA-1

SHA-1 bi bil moral umreti že zdavnaj, a ker se ponekod še trdno drži, mu bo na smetišče zgodovine treba pomagati. Jutri bo Firefox postal prvi večji brskalnik, ki bo strani s certifikati TLS, ki ne podpirajo SHA-2, označil kot nevarne.

SHA-2 seveda ni novinec, saj je bil definiran že davnega leta 2001. SHA-1 je bil prvikrat zlomljen leta 2005, ko so kitajski raziskovalci uspeli najti kolizijo v njem (dve različni sporočili z enako vrednostjo hash). Z razumevanjem algoritma in rastjo računske moči je varnost SHA-1 padala. Bruce Schneier je ocenil, da bo leta 2015 napak na SHA-1 s kolizijo stal 700.000 dolarjev, prihodnje leto pa le še 143.000 dolarjev. Skratka, SHA-1 je luknjičav in slab, alternativa pa obstaja že tako dolgo, da ni prav nobenega razloga, da bi vztrajali pri SHA-1.

In res večina spletnih storitev že podpira SHA-2. Med milijonom najpopularnejših strani je manj kot promil takšnih, ki SHA-2 še ne podpirajo. Precej drugačna je situacija med manjšimi stranmi in posebnimi orodji, kjer še vedno najdemo precej specialne programske opreme, ki potrebuje SHA-1. Recimo terminalni za plačila še vedno marsikod uporabljajo SHA-1, ker nadgradnja ni mogoča, lahko jih le zamenjajo. Tudi strani, ki morajo delovati na Windows XP pred SP3, morajo podpirati SHA-1, a obstaja rešitev, ki novejšim brskalnikom streže SHA-2, starim pa SHA-1.

Chrome bo nehal sprejemati SHA-1 certifikate konec meseca, Internet Explorer in Edge pa 14. februarja.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Kaj se zgodi, če Samsungov Galaxy Z Fold prepognete 200.000-krat?

    Ustvarjalec vsebin tech-it je s prenosom v živo na YouTubu izvedel maratonski test, v katerem je ročno odprl in zaprl Samsung Galaxy Z Fold 7 kar 200.000-krat

    Objavljeno: 8.8.2025 10:00
  • Programerska naloga, ki je ni rešil nihče

    Vsako leto se najboljši dijaki v programiranju na svetu merijo na olimpijadi iz informatike, kjer nastopa tudi slovenska ekipa. Tekmovalci v dveh tekmovalnih dneh rešujejo šest nalog, kodo pa pišejo v jeziku C++. Ene izmed nalog letos ni rešil nihče izmed 330 tekmovalci.

    Objavljeno: 6.8.2025 07:00
  • Xiaomi predstavil pametni ventilator

    Xiaomi je v poletni vročini za evropske trge predstavil Smart Desktop Air Circulation Fan, kompakten pametni ventilator, zasnovan za močan pretok zraka v manjših prostorih. 

    Objavljeno: 6.8.2025 11:00
  • Avstralija mlajšim od 16 let prepovedala tudi profile na YouTubu

    Svet se je v zadnjih tednih začel odločneje premikati proti regulaciji spleta in preverjanju starosti uporabnikov, saj so podviga lotile EU, Velika Britanija in ZDA. A daleč pred vsemi je Avstralija, kjer je uporaba družbenih omrežij za otroke prepovedana, to pa se tudi preverja. Seznam družbenih omrežij so še razširili.

    Objavljeno: 1.8.2025 05:00
  • Superge s skritim predalom za AirTag

    Skechers je predstavil novo linijo otroških športnih čevljev Find My Skechers, ki staršem omogoča skrito namestitev sledilnika Apple AirTag pod peto čevlja. 

    Objavljeno: 1.8.2025 06:00
  • HBO Max bo še otežil deljenje gesel

    Warner Bros. Discovery bo od prihodnjega meseca začel strožje uveljavljati prepoved deljenja gesel na pretočni storitvi HBO Max. 

    Objavljeno: 8.8.2025 09:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji