While yesterday was Patch Tuesday, Microsoft didn't just release fixes การแปล - While yesterday was Patch Tuesday, Microsoft didn't just release fixes ไทย วิธีการพูด

While yesterday was Patch Tuesday,

While yesterday was Patch Tuesday, Microsoft didn't just release fixes for security vulnerabilities. It also announced moves to improve the cryptographic integrity of Windows as a platform.

First, Microsoft officially began discontinuing the use of the RC4 cipher. With the introduction of Windows 8.1 and Internet Explorer 11, MS products now default to TLS 1.2 and support for the RC4 cipher has been dropped.

The use of RC4 has been a bit controversial as it has many known weaknesses and calls for its retirement have been discussed for some time.

The problem is stream ciphers like RC4 were one the primary defenses used by many websites against the infamous BEAST and Lucky Thirteen attacks.

Fortunately TLS 1.2 and AES-GCM are not vulnerable to these attacks and can now officially be considered mainstream.

Not running Windows 8.1 with Internet Explorer 11? Google Chrome, Firefox, Safari and Opera also support TLS 1.2.

Microsoft also provides a mechanism to disable the use of RC4 in Windows 7, 8, RT, Server 2008 R2 and Server 2012.

With Microsoft on board, hopefully we can bid goodbye to old versions of SSL and TLS for good.

Microsoft's second announcement was that beginning on January 1, 2016 Windows will no longer support the use of X.509 certificates issued using the SHA-1 hashing algorithm for SSL and software code signing.

SHA1-SHA2-170This is a welcome proactive move by Microsoft after having been burned when MD5 certificates were abused through a collision in the Flame malware last year.

MD5 was considered weak for many years, but still supported by Windows because many certificate authorities were lax in updating and still issuing valid MD5 certificates long after they should have.

Microsoft seems to realize its job is to use its dominant market presence to lead, not follow. While SHA-1 is significantly stronger than MD5 was when it was dropped, Microsoft is dropping support before it is abused.

Be sure your certificates are using SHA-2 from here forward and when you renew your certificates make sure your Certificate Authority isn't setting you up to fail in January 2016.
0/5000
จาก: -
เป็น: -
ผลลัพธ์ (ไทย) 1: [สำเนา]
คัดลอก!
ในขณะที่เมื่อวานนี้เป็นแพทช์อังคาร, ไมโครซอฟท์ไม่ได้เพียงแค่ปล่อยการแก้ไขสำหรับช่องโหว่ความปลอดภัย ก็ยังประกาศย้ายในการปรับปรุงความสมบูรณ์ของการเข้ารหัสลับของหน้าต่างเป็นแพลตฟอร์ม.

ครั้งแรกที่ไมโครซอฟท์อย่างเป็นทางการเริ่มหยุดการใช้ตัวเลข rc4 ด้วยการแนะนำของหน้าต่าง 8.1 และ Internet Explorer 11 ผลิตภัณฑ์มิลลิวินาทีในขณะนี้เริ่มต้นที่ TLS, 12 และการสนับสนุนสำหรับตัวเลข rc4 ได้รับลดลง.

ใช้ rc4 ได้รับบิตแย้งเนื่องจากมีจุดอ่อนที่รู้จักกันจำนวนมากและเรียกร้องให้มีการเกษียณอายุที่ได้รับการกล่าวถึงบางครั้ง.

ปัญหาคือยันต์กระแสเช่น rc4 ถูก หนึ่งในการป้องกันหลักที่ใช้โดยเว็บไซต์จำนวนมากกับสัตว์น่าอับอายและโชคดีที่สิบสามโจมตี.

โชคดี TLS 12 และ AES-gcm จะไม่เสี่ยงต่อการโจมตีเหล่านี้และขณะนี้อย่างเป็นทางการได้รับการพิจารณาเป็นหลัก.

ไม่ได้ใช้ Windows 8.1 กับ Internet Explorer 11? google chrome, Firefox, ซาฟารีและโอเปร่ายังสนับสนุน TLS 1.2.

ไมโครซอฟท์ยังมีกลไกในการปิดการใช้งานของ rc4 ใน Windows 7, 8, RT, Server 2008 R2 และเซิร์ฟเวอร์ 2012.

ด้วยไมโครซอฟท์บนเรือหวังว่าเราสามารถเสนอราคาลากับรุ่นเก่าของ SSL และ TLS, ดี.

ประกาศไมโครซอฟท์ที่สองก็คือจุดเริ่มต้นที่ 1 มกราคม 2016 หน้าต่างจะไม่สนับสนุนการใช้ใบรับรอง x.509 ออกโดยใช้ขั้นตอนวิธี hashing Sha-1 สำหรับ SSL และรหัสซอฟแวร์การลงนาม.

sha1-sha2-170this เป็นไปในเชิงรุกต้อนรับโดยไมโครซอฟท์หลังจากที่ได้รับการเผาไหม้เมื่อใบรับรอง md5 ถูกทารุณกรรมผ่านการชนกันในมัลแวร์เปลวไฟของปีก่อน.

md5 ถือว่าอ่อนแอมานานหลายปี แต่ยังคงได้รับการสนับสนุนโดยหน้าต่างเพราะเจ้าหน้าที่ใบรับรองหลาย ก็หละหลวมในการปรับปรุงและยังคงออกใบรับรอง md5 ที่ถูกต้องเป็นเวลานานหลังจากที่พวกเขาควรจะมี.

ไมโครซอฟท์น่าจะตระหนักถึงการทำงานของมันคือการใช้การตลาดที่โดดเด่นในการเป็นผู้นำที่ไม่ปฏิบัติตาม ในขณะที่ Sha-1 อย่างมีนัยสำคัญมากขึ้นกว่า md5 เมื่อมันถูกทิ้งไมโครซอฟท์ลดลงการสนับสนุนก่อนที่จะถูกทำร้าย.

ให้แน่ใจว่าใบรับรองของคุณจะถูกใช้ Sha-2 จากที่นี่ไปข้างหน้าและเมื่อคุณต่ออายุใบรับรองของคุณให้แน่ใจ ISN การรับรองของคุณ 't ตั้งค่าที่คุณขึ้นที่จะล้มเหลวในมกราคม 2016
การแปล กรุณารอสักครู่..
ผลลัพธ์ (ไทย) 2:[สำเนา]
คัดลอก!
ในขณะที่เมื่อวานถูกแพทช์อังคาร Microsoft ไม่เพียงนำแก้ไขสำหรับช่องโหว่ความปลอดภัย ยังประกาศย้ายเพื่อปรับปรุงความเข้ารหัสลับของ Windows เป็นแพลตฟอร์มแบบนั้น

ก่อน Microsoft ทางเริ่มใช้การเข้ารหัสแบบ RC4 ที่ไม่ต่อเนื่อง ด้วยการแนะนำ Windows 8.1 และ Internet Explorer 11 เริ่มต้นตอนนี้ผลิตภัณฑ์ MS 1 มรท2 และสนับสนุนการเข้ารหัสแบบ RC4 ถูกดร็อป

ใช้ RC4 ได้แย้งบิตมีอ่อนมากรู้จัก และเรียกสำหรับการเกษียณอายุมีการหารือในเวลาบาง

ปัญหาคือ กระแส ciphers เช่น RC4 มีหนึ่งป้องกันหลักใช้ โดยหลายเว็บไซต์กับการอับอายสัตว์และลัคกี้ Thirteen โจมตี

โชคดีมรท 12 AES GCM ไม่เสี่ยงต่อการโจมตีเหล่านี้ และสามารถเปิดจะถือกับ

ไม่ได้รัน Windows 8.1 กับ Internet Explorer 11 Google Chrome, Firefox, Safari และโอเปร่ายังสนับสนุน 1.2 มรท.

Microsoft ยังให้เป็นกลไกในการปิดการใช้ RC4 ใน Windows 7, 8, RT, Server 2008 R2 และเซิร์ฟเวอร์ 2012

กับ Microsoft บนเรือ หวังว่าเราสามารถเสนอลาเก่าเวอร์ชันของ SSL และมรทดี

ประกาศที่สองของ Microsoft ถูกเริ่มต้นที่บน 1 มกราคม 2016 Windows จะไม่สนับสนุนการใช้ใบรับรอง X.509 ที่ออกให้โดยใช้อัลกอริทึม hashing SHA-1 สำหรับ SSL และซอฟต์แวร์รหัสรับรองได้

SHA1 SHA2 170This จะย้ายเชิงรุกการต้อนรับ โดย Microsoft หลังจากที่มีการเขียนเมื่อใบรับรอง MD5 ได้ถูกผ่านความขัดแย้งในมัลเปลวไฟปีสุดท้าย

เขาก็อ่อนแอ MD5 สำหรับหลายปี แต่ก็ยังสนับสนุน โดย Windows ได้เนื่องจากหลายใบรับรองหน่วยงานถูกทแลกซ์ในการปรับปรุง และยังคง ออกรับรอง MD5 ใช้ได้ยาวนานหลังจากที่พวกเขาควรได้

Microsoft น่าจะ รู้ว่า งานนั้นจะอยู่ตลาดหลักของการทำ ไม่ทำตาม ขณะ SHA-1 มากแข็งแกร่งกว่า MD5 ได้เมื่อมันถูกตัดทิ้ง Microsoft จะปล่อยสนับสนุนก่อนที่มันจะถูก

ให้แน่ใจว่า ใบรับรองของคุณใช้ SHA-2 นี่ไปข้างหน้า และเมื่อคุณต่ออายุใบรับรองของคุณให้แน่ใจว่า หน่วยงานจัดเก็บใบรับรองของคุณไม่ตั้งคุณล้มเหลวใน 2016 มกราคม
การแปล กรุณารอสักครู่..
ผลลัพธ์ (ไทย) 3:[สำเนา]
คัดลอก!
ในขณะที่เมื่อวานนี้เป็นโปรแกรมแก้ไขวันอังคาร Microsoft ไม่ได้ปลดล็อคการแก้ไขเพื่อหาช่องโหว่ด้านความ ปลอดภัย อยู่ นอกจากนี้ยังได้ประกาศเลื่อนไปยังเพิ่มความสมบูรณ์ของข้อมูลการเข้ารหัสของ Windows เป็นแพลตฟอร์ม.

Microsoft อย่างเป็นทางการครั้งแรกเริ่มยกเลิกการใช้ที่ของการเข้ารหัสลับ RC 4 พร้อมด้วยการแนะนำของ Windows 8.1 และ Internet Explorer 11 สินค้า MS ตอนนี้ดีฟอลต์ TLS เพื่อ 12 และการสนับสนุนที่ RC 4 การเข้ารหัสได้รับการลดลง.

ที่ใช้ใน RC 4 ได้รับการถกเถียงที่ bit ที่มีจำนวนมากที่รู้จักกันดีและจุดอ่อนของการโทรสำหรับเกษียณอายุได้รับการกล่าวถึงในบางเวลา.

ปัญหาคือสตรีมการเข้ารหัสเนื้อหาเหมือนกับ RC 4 เป็นหลักข้อต่อสู้โดยใช้เว็บไซต์จำนวนมากต่อที่มีชื่อเสียงไม่มากนักและสัตว์สิบสามโชคดีการโจมตี.

โชคดี TLS 1 .2 และ AES - gcm จะไม่มีความเสี่ยงต่อการถูกโจมตีเหล่านี้และสามารถได้รับการพิจารณาให้ทั่วไป.

ไม่ได้ใช้ Windows Internet Explorer 8.1 พร้อมด้วยอินเตอร์เน็ต 11 อย่างเป็นทางการแล้ว Google Chrome และ Opera House , Firefox ซาฟารียังให้การสนับสนุน TLS 1.2 .

Microsoft ยังมีกลไกที่จะปิดการใช้งานการใช้ RC 4 ใน Windows 78 Rt Server 2008 R 2 และเซิร์ฟเวอร์ 2012 .

ด้วย Microsoft บนบอร์ดและก็หวังว่าเราจะสามารถสั่งลารุ่นเก่าของ SSL และ TLS สำหรับดี.

ประกาศที่สองของ Microsoft ได้ที่เริ่มในวันที่ 1 มกราคม 2016 , Windows จะสนับสนุนการใช้ที่ของ 509 ใบรับรอง X 1 ได้ออกโดยใช้อัลกอริธึมแบบ Hashing SHA สำหรับ SSL และการเซ็นชื่อลงในโค้ดของซอฟต์แวร์.

ไม่มีผลอีกต่อไปSHA 1 - SHA 2-170 นี้เป็นที่ยินดีต้อนรับสู่เชิงรุกย้ายจาก Microsoft หลังจากที่ได้ถูกเผาเมื่อ MD 5 ใบรับรองได้ข่มขืนกระทำชำเราโดยผ่านที่เกิดอุบัติเหตุในเปลวไฟมัลแวร์ปีที่ผ่านมา.

MD 5 ได้รับการพิจารณาให้เป็นแบบไม่รัดกุมในหลายปีแล้วแต่ยังคงได้รับการสนับสนุนจาก Windows เนื่องจากเป็นผู้ให้บริการออกใบรับรองไปยัง LAX .ในการปรับปรุงและยังออกและเสนอขาย MD 5 ใบรับรองที่ถูกต้องมานานหลังจากที่พวกเขาควรจะมี.

Microsoft จะทำให้เป็นจริงได้งานของมันคือการใช้การตลาดเป็นหลักที่จะนำไปสู่ไม่ได้ทำตาม ในขณะที่ SHA - 1 เป็นอย่างเห็นได้ชัดมากกว่า MD 5 คือเมื่อมันก็หายไป Microsoft มีลดลงก่อนที่จะมีการสนับสนุนโดยมิชอบ.

ให้แน่ใจว่าใบรับรองของคุณได้รับการใช้ SHA - 2 จากที่นี่ไปข้างหน้าและเมื่อคุณต่ออายุใบรับรองของคุณตรวจสอบให้แน่ใจว่าผู้ให้บริการออกใบรับรองของคุณไม่มีการตั้งค่าคุณได้ถึงล้มเหลวในเดือนมกราคม 2016 ,
การแปล กรุณารอสักครู่..
 
ภาษาอื่น ๆ
การสนับสนุนเครื่องมือแปลภาษา: กรีก, กันนาดา, กาลิเชียน, คลิงออน, คอร์สิกา, คาซัค, คาตาลัน, คินยารวันดา, คีร์กิซ, คุชราต, จอร์เจีย, จีน, จีนดั้งเดิม, ชวา, ชิเชวา, ซามัว, ซีบัวโน, ซุนดา, ซูลู, ญี่ปุ่น, ดัตช์, ตรวจหาภาษา, ตุรกี, ทมิฬ, ทาจิก, ทาทาร์, นอร์เวย์, บอสเนีย, บัลแกเรีย, บาสก์, ปัญจาป, ฝรั่งเศส, พาชตู, ฟริเชียน, ฟินแลนด์, ฟิลิปปินส์, ภาษาอินโดนีเซี, มองโกเลีย, มัลทีส, มาซีโดเนีย, มาราฐี, มาลากาซี, มาลายาลัม, มาเลย์, ม้ง, ยิดดิช, ยูเครน, รัสเซีย, ละติน, ลักเซมเบิร์ก, ลัตเวีย, ลาว, ลิทัวเนีย, สวาฮิลี, สวีเดน, สิงหล, สินธี, สเปน, สโลวัก, สโลวีเนีย, อังกฤษ, อัมฮาริก, อาร์เซอร์ไบจัน, อาร์เมเนีย, อาหรับ, อิกโบ, อิตาลี, อุยกูร์, อุสเบกิสถาน, อูรดู, ฮังการี, ฮัวซา, ฮาวาย, ฮินดี, ฮีบรู, เกลิกสกอต, เกาหลี, เขมร, เคิร์ด, เช็ก, เซอร์เบียน, เซโซโท, เดนมาร์ก, เตลูกู, เติร์กเมน, เนปาล, เบงกอล, เบลารุส, เปอร์เซีย, เมารี, เมียนมา (พม่า), เยอรมัน, เวลส์, เวียดนาม, เอสเปอแรนโต, เอสโทเนีย, เฮติครีโอล, แอฟริกา, แอลเบเนีย, โคซา, โครเอเชีย, โชนา, โซมาลี, โปรตุเกส, โปแลนด์, โยรูบา, โรมาเนีย, โอเดีย (โอริยา), ไทย, ไอซ์แลนด์, ไอร์แลนด์, การแปลภาษา.

Copyright ©2024 I Love Translation. All reserved.

E-mail: