谷歌等16年將停止對RC4加密技術(shù)的支持

今日,谷歌等做出聲明,Chrome、Edge、Internet Explorer、以及Firefox瀏覽器,都將在16年年初停止對老舊的RC4加密技術(shù)的支持。

其實(shí),早在今年2月份,大家就發(fā)現(xiàn)了針對TLS和RC4的新式攻擊。隨后,瀏覽器廠商作出了調(diào)整,以確保只在確實(shí)有必要的情況下才啟用RC4。而此次停止對老舊的RC4加密技術(shù)的支持也是在原基礎(chǔ)上的升華。

谷歌等16年將停止對RC4加密技術(shù)的支持

瀏覽器廠商禁用RC4加密技術(shù)采取的措施

1、谷歌:計(jì)劃在未來版本的Chrome瀏覽器中禁用對RC4加密技術(shù)的支持,盡管谷歌公司并沒有提供具體的日期,但我們預(yù)計(jì)穩(wěn)定版通道會在2016年1月或2月份的時(shí)候徹底告別RC4加密技術(shù)。

2、微軟方面:其計(jì)劃從2016年初開始默認(rèn)禁用Windows 7、Windows 8.1、Windows 10平臺上所有Microsoft Edge和Internet Explorer瀏覽器對RC4的支持。

3、Mozilla方面:RC4將在Firefox 44上被徹底棄用。與微軟和Google的含糊措辭不同,Mozilla明確表示了該版本將于2016年1月26日上線。

預(yù)計(jì)到16年年初的時(shí)候,那些僅支持RC4的HTTPS服務(wù)器將不再被各大主流瀏覽器所支持。如果你仍在使用RC4,夏冰軟件安全專家建議您還是及時(shí)升級與切換吧。

小知識之TLS

安全傳輸層協(xié)議(TLS)用于在兩個(gè)通信應(yīng)用程序之間提供保密性和數(shù)據(jù)完整性。該協(xié)議由兩層組成: TLS 記錄協(xié)議(TLS Record)和 TLS 握手協(xié)議(TLS Handshake)。