Red Team 红色小队论坛

 找回密码
 立即注册
查看: 1008|回复: 0

不放弃老浏览器 Facebook想继续使用SHA-1

[复制链接]

3330

主题

1万

帖子

14万

积分

特邀嘉宾

{[(A家A友)]}:功归功,过归过.尘归尘,土归土.

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

精华
0
金币
116075
经验
10
贡献
32
发表于 2015-12-10 12:28:54 | 显示全部楼层 |阅读模式

马上注册加入红色小队,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
http://www.pcpop.com/doc/1/1306/1306864.shtml
2005年由中国数学家王小云领导的研究小组成功破解了当前广泛使用的密码算法MD5和SHA-1,而其中SHA-1所面临的情况最为严重;2012年Jesse Walker预估找到SHA-1碰撞需要200万美元,但这费用在2017年会下降至17.3万美元;2014年谷歌宣布降低SHA-1的安全指示;2015年包括Mozilla、微软在内的诸多科技厂商纷纷宣布放弃SHA-1签署的数字证书。不过在这场更新换代的浪潮中,以Facebook和Cloudfare(网站安全管理提供商)为代表的科技企业站在另一面。
  Cloudfare公司表示这种过渡对于那些老设备用户来说可能是非常糟糕的决定。根据大量CDN和服务器网络的调查数据显示,全球至少还有3700万用户使用无法兼容支持新版SHA-2的老款浏览器,如果网站迁移到SHA-2,一旦完成过渡则意味着这些用户无法再访问HTTPS网站。
  尽管根据Cloudfare公司的预估报告显示已经有98.31%的互联网用户使用支持SHA-2的浏览器,但是公司暂时不会放弃这3700万用户。而这个观点得到了Facebook首席安全官Alex Stamos的支持。

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表