Spoločnosť Microsoft deaktivuje RC4 v Microsoft Edge a IE11 s najnovšou aktualizáciou
1 min. čítať
Publikované dňa
Prečítajte si našu informačnú stránku a zistite, ako môžete pomôcť MSPoweruser udržať redakčný tím Čítaj viac
Minulý rok Microsoft oznámil svoje rozhodnutie ukončiť podporu šifry RC4 v Microsoft Edge a Internet Explorer 11 začiatkom roka 2016. Ešte v apríli povedal že táto zmena bude vydaná ako súčasť aprílových kumulatívnych bezpečnostných aktualizácií 12. aprílath, 2016. Toto sa však oneskorilo na základe spätnej väzby od zákazníkov. Dnes vydávajú KB3151631 s kumulatívnymi aktualizáciami z 9. augusta 2016 pre Windows a IE, ktoré deaktivujú RC4 v Microsoft Edge (Windows 10) a IE11 (Windows 7 a novší). S touto aktualizáciou bude šifra RC4 v predvolenom nastavení zakázaná a nebude sa používať počas rokovaní o záložnom protokole TLS.
Je známe, že percento nezabezpečených webových služieb, ktoré podporujú iba RC4, je malé a zmenšuje sa.
Ak sa vaša webová služba spolieha na RC4, budete musieť konať. Od roku 2013 spoločnosť Microsoft odporúča zákazníkom, aby vo svojich službách povolili TLS 1.2 a odstránili podporu pre RC4. Ďalšie podrobnosti nájdete v časti Bezpečnostné upozornenie 2868725. Podporované šifry a ďalšie informácie o šifrách nájdete na: Cipher Suites v TLS/SSL (Schannel SSP).
Prečítajte si viac o tom tu.