微軟封殺1024位TLS Windows無法再加載過時網絡應用


在過去幾年中,微軟一直在發佈與TLS(傳輸層安全)更新和更改相關的多項改進與升級,其中大部分都是為讓Windows成為更安全的操作系統。

圖片.png

最近的變化與即將在 Windows 上淘汰 TLS 1.0 和 1.1有關,該公司於去年 8 月宣佈這一消息,今年早些時候還宣佈結束對Azure 存儲賬戶的 TLS 1.0 和 1.1 支持。微軟隨後也針對前者發出提醒,因為這是一個重大轉變。

在此之後,微軟現在宣佈將很快停止對長度小於 2048 位的 RSA 密鑰的支持,這樣 TLS 服務器驗證會更加安全,因為未來的 Windows 版本會阻止舊的、過時的和潛在的惡意網站和其他基於網絡的應用程序。

由於當前的現代標準和基於安全的最佳實踐建議至少使用 2048 位 RSA(Rivest-Shamir-Adleman)或 256 位 ECDSA(橢圓曲線數字簽名算法)加密密鑰,因此這一更新早就該進行。

與提供 80 位安全強度的 1024 位 RSA 密鑰相比,2048 位密鑰提供 112 位安全強度,在這種情況下,更多意味著更好。

在其網站上,微軟對更新進行解釋:

將不再支持使用密鑰長度小於 2048 位的 RSA 密鑰的證書。互聯網標準和監管機構在 2013 年禁止使用 1024 位密鑰,並特別建議 RSA 密鑰的密鑰長度應為 2048 位或更長。

此次棄用主要是為確保用於 TLS 服務器身份驗證的所有 RSA 證書的密鑰長度必須大於或等於 2048 位,Windows 才能認為其有效。

企業或測試認證機構 (CA) 簽發的 TLS 證書不受此更改的影響。不過,作為安全最佳實踐,我們建議將它們更新為大於或等於 2048 位的 RSA 密鑰。這一變更對於保護使用證書進行身份驗證和加密的 Windows 客戶的安全非常必要。

與 TLS 和 RSA 相關的更新並不是微軟 唯一的安全變更計劃。該公司最近宣佈將更新Windows 8 時代的安全啟動密鑰。最近,這傢科技巨頭還表示可能會推出更多類似於 TPM 的安全芯片,也許是Pluton 這樣的芯片。與此同時,Windows 內核也在進行Rust式改造,以提高內存安全性。


相關推薦

2022-07-14

面向Dev頻道的WindowsInsider項目成員,微軟今天發佈Windows11Build25158。該預覽版更新隸屬於SunValley3(Windows1123H2),正式版將於明年秋季上線。新版本在錯誤修復的基礎上增加許多新的更改和改進。Windows 11 Build 25158 的完整變更日志

2024-03-20

開始使用新版Outlook應用程序。三月初開始推出的更新將Windows10時代的"郵件和日歷"應用強制升級到新版Outlook,這隻影響到UWP郵件和日歷應用。現在,當你打開郵件應用時,彈出窗口會通知你郵件的更改,但新

2022-08-16

停止支持的瀏覽器中取消對過時安全標準的支持。根據 Windows Message Center 網站上發佈的信息,微軟將於 2022 年 9 月 13 日在 Internet Explorer 和 EdgeHTML 中禁用舊的 TLS 協議。想要在宣佈日期之前禁用 TLS 1.0 和 1.1 的 IT 管理員可以在組

2022-10-18

在10月的補丁星期二活動日中,微軟為Windows112022Update(22H2)和21H2分別發佈KB5018427和KB5018418累積更新。現在微軟已經確認本月累積更新導致網絡連接出現故障。該公司解釋說,一些用戶報告傳輸層安全(TLS)/SSL協議握手失敗,這導

2024-03-11

取代所有現有的Outlook客戶端,但目前還不想操之過急。Windows 版的新 Outlook 目前處於"預覽"階段,但很快就會進入"全面可用"階段,這將是其采用過程中的一個重要裡程碑。目前,新 Outlook 還處於"選擇加入"

2022-08-02

時間。最大的變化之一是應用啟動器。它現在看起來更像Windows的開始菜單。新的"生產力啟動器"像Windows的開始菜單一樣漂浮在屏幕的角落。它的頂部有一個Google搜索欄和助理快捷方式。可以右擊或輕敲並按住任何地方,

2022-10-17

援引ArsTechnica報道,微軟近三年來始終無法正確保護WindowsPC免受惡意驅動程序的侵害。盡管微軟表示其WindowsUpdate根據設備的不同將新的惡意驅動程序添加到已下載的阻止列表中,但這些列表並未奏效。由於設備方面的差距讓用戶

2022-10-18

分記錄”。今天的 OOB 更新中解決的已知問題會影響多個 Windows 版本和版本,包括:客戶端:Windows 11, version 22H2; Windows 11, version 21H2; Windows 10, version 21H2; Windows 10, version 21H1; Windows 10, version 20H2; Windows 10 Enterprise LTSC 2019; Windows 10 Ente

2024-03-06

微軟將於明年結束對Windows11中Android子系統的支持。這傢軟件巨頭在近三年前首次宣佈,將通過亞馬遜的Appstore把Android應用程序引入Windows11,但現在這個AndroidWindows子系統將從2025年3月5日起停止使用。"微軟將終止對 Windows Subsys

2024-02-19

Windows11和Windows10的2024年2月更新在某些用戶的計算機上造成嚴重破壞。據反饋,更新會導致登錄後任務欄消失或崩潰。這個問題似乎也會影響到Windows10KB5034763和Windows11KB5034765。據熟悉該問題的消息人士透露,微軟正在調查有關任

2023-11-12

近日有網友發現,微軟 Windows10Mobile平臺MicrosoftStore 應用商店所有核心功能都被悄然關閉。商店首頁完全無法加載,應用下載和更新頁面無法加載,應用詳情頁面也是時斷時續。微軟在2019年12月10日徹底終止所

2023-03-29

展一個名為"CorePC"的新項目,以實現Windows平臺的現代化。該項目的核心思想是使操作系統模塊化和更可定制,以便它能在不同的外形尺寸上運行,而不使遺留組件成為所有的強制性組件。例如,不需要對傳統W

2024-03-02

隔離企業定義的不信任網站。該公司早在 2016 年就以"Windows Defender 應用程序防護"的名義發佈該功能,不過由於最近該功能已被棄用,因此很快就會退出歷史舞臺。如果你等不及 Microsoft Edge 補丁的到來,可以試試這些修復

2022-08-17

面向ReleasePreview頻道用戶,微軟發佈適用於Windows11的累積更新KB5016691,用戶安裝之後版本號升至Build22000.917。本次更新允許IT管理員遠程添加和管理語言;MicrosoftDefenderforEndpoint在本次更新之後也能更好地識別和阻止惡意軟件和高