2016 рдХреА рд╢реБрд░реБрдЖрдд рд╕реЗ рдПрдХ рдирдП рд╣реИрд╢рд┐рдВрдЧ рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо рдкрд░ рд╕реНрд╡рд┐рдЪ рдХрд░рдирд╛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рд▓реЛрдХрдкреНрд░рд┐рдп рд╕рдВрд╕рд╛рдзрдиреЛрдВ рддрдХ рдкрд╣реБрдВрдЪ рдХреЛ рдЬрдЯрд┐рд▓ рдмрдирд╛ рд╕рдХрддрд╛ рд╣реИ

iCover! , , : Gmail, Google, Facebook, Microsoft Twitter. , SHA-1, - , . тАУ SHA-2. .



, 1 2016 SSL - SHA-1 , SHA-2.

:

SHA-1 (Secure Hash Algorithm Version 1 тАФ , 1) 1995 . SHA-1 2005 . ( 2 ) 160- - ( ).

SHA-2 (Secure Hash Algorithm Version 2 тАФ , 2) тАФ тАФ -, SHA-224, SHA-256, SHA-384, SHA-512, SHA-512/256 SHA-512/224, (). 2002 .

SHA-2 тАУ SHA-1 160- , . , , Netcraft One million SSL certificates still using тАЬinsecureтАЭ SHA-1 algorithm, SHA-1. , SHA-1 , 10%.



SHA-1 vs SHA-2 (source: Netcraft SSL Survey October 2015) SHA-2 SHA-1 2015 , 24%, SHA-1

, Chrome Firefox, , , - SHA-1, SHA-2 .

, (Ivan Ristic), SSL Labs Qualys: тАЬтАж , 75% SHA 2, , , 2016 тАЭ, , тАЭ тАжWindows XP SP2 , Android 2.2 SHA-2 тАЭ.

SHA-1


IT- , - SHA-1 ( тАФ - ). : SHA-1 SLL . , SHA-1 Freestart collision for full SHA-1.

, SHA-1 IT- 2017 . , , - SHA 1 10 (!) 64 . , , тАЭтАж тАЬтАЭ - SHA-1 $75 . $100 . , , CPUтАЭ тАУ .

SHA-1 , (. Freestart collision for full SHA-1 ). , SHA-2 . , Symantec 12 Entrust, Microsoft Trend Micro SHA-1 2016 .

: тАЬтАж 2016 тАЭ. .

- SHA-1


, SHA-2, , :

  1. , .
  2. , , . ( CPU).
  3. .

, SSL- SHA-1.

Nist (U. S. National Institute of Standards and Technology), SHA 2, SHA-3. - SHA-3, , SHA-2, - , , . SHA-2 (99.99%) тАУ Netcraft, SHA-256 , DigiCert, SHA-384 SHA-512.


1 2016 - SHA-1 , SHA-2. 2017 Firefox Chrome , . SHA-1 , 2016 Mozilla. , SSL- - SHA-1 2017 , , 1 2017 , . тАЬтАЭ (Deloitte) SHA-1, 2020 Google Chrome ( netcraft.com).



, SHA-1 SHA-2, , , , , SHA-2 . , , , , .

, SHA-2 . , Mozilla. (Chris More), Firefox, - SSL - SHA-2 тАЭтАж тАЭ. , , - .

***

, iCover! , . , , тАФ !



Source: https://habr.com/ru/post/hi386181/


All Articles