image

Microsoft stopt in februari 2017 ondersteuning sha-1-certificaten

zaterdag 19 november 2016, 08:33 door Redactie, 2 reacties

Volgend jaar februari stopt Microsoft in Edge en Internet Explorer 11 de ondersteuning van sha-1-certificaten, waardoor het kan voorkomen dat sommige websites niet meer worden geladen. Het secure hash algorithm (sha) is een hashfunctie die van data een unieke hashcode maakt.

Het wordt onder andere voor ssl-certificaten gebruikt waarmee websites een versleutelde verbinding aanbieden. "Het sha-1-hashingalgoritme is niet langer veilig", aldus Microsoft. Kwetsbaarheden in sha-1 kunnen een aanvaller content laten spoofen of phishing- aanvallen en man-in-the-middle-aanvallen laten uitvoeren op internetgebruikers. Daarom hebben allerlei partijen, waaronder ook Google en Mozilla, besloten om sha-1 uit te faseren.

Vanaf 14 februari 2017 zullen Microsoft Edge en Internet Explorer 11 daarom geen websites meer laden die van een sha-1-certificaat gebruikmaken. Gebruikers krijgen dan een waarschuwing te zien dat er een probleem met het certificaat van de website is. De waarschuwing kan nog worden genegeerd, maar Microsoft raadt dit ten zeerste af. De maatregel heeft geen gevolgen voor sha-1-certificaten die bedrijven zelf op de computers van hun werknemers hebben geïnstalleerd, hoewel Microsoft adviseert dat ook in die gevallen er naar een sha-256-certificaat wordt gemigreerd.

Image

Reacties (2)
19-11-2016, 14:51 door Anoniem
Hoeveel ICT-managers zullen er alleen al in Nederland zijn die dan denken dat ze er goed aan doen om dus oude software te blijven gebruiken omdat ze er dan geen last van hebben?
20-11-2016, 08:29 door karma4
Anoniem 14:51 pas de management principes toe op je vraag met hun terminologie. Het pareto principe (de 80 20 regel) is een gangbare smart win win aanpak.
80% van de ict managers weten niet waar het over gaat en zullen de boel blokkeren. Van de rest moet 80% eerst een sponsor vinden een een pia document voor de board regelen. Deze moet eerst door een review proces van de vele architecten heen waarbij een ieder wat op te merken heeft.
Maak dan eens een kans van de suc6 factor.

We kunnen het ook heel agile gaan doen waar in kleine teams de Use cases voor de gebruikers in sprints gedaan gaan worden. Wat de consistentie is voor doel en algemene requirements is niet geregeld. De suc6 factor is onbepaald je weet niet eens of de noodzaak gezien wordt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.