Главная / Пресс-центр / Новости технологий


Новости технологий

3 сентября 2015

RC4-шифрование уходит в прошлое

Компании Google, Mozilla и Microsoft приняли согласованное решение отказаться с начала будущего года от использования потокового шифра RC4. Алгоритм шифрования RC4 был разработан почти 30 лет назад, и с тех пор в нем обнаружилось немало слабых мест. Однако из-за удобства его использования и высокой скорости работы RC4 до сих пор применяется достаточно широко – в том числе и в протоколах SSL и TLS. Таким образом, защищенное веб-соединение HTTPS, использующее эти протоколы, на практике оказывается не слишком защищенным, что и было продемонстрировано исследователями в нынешнем году.

Как сообщили представители Mozilla, поддержка RC4 браузером Firefox по умолчанию будет прекращена начиная с 44 версии, выпуск которой запланирован на январь будущего года. При этом пользователь получит возможность подключить эту поддержку самостоятельно в настройках браузера – но не раньше, чем подтвердит, что осведомлен о возможных негативных последствиях такого шага. Также ориентировочно в январе-феврале 2016 года поддержка RC4 будет прекращена браузерами Internet Explorer и Edge от Microsoft и Chrome от Google.

Возврат к списку