为了保护Windows用户的利益,微软已宣布自家Edge和IE11浏览器将不再支持RC4流密码(streaming cipher)。其该公司在一篇相关的安全建议中称:“由Ron Rivest在1987年开发的RC4,曾是最早被广泛使用的流密码。其最初用于商业领域,但随着时间的推移,它因实惠、快速和简单易用而在更多软件上普及”。
之所以放弃RC4,是因为多数业内专家认为它不再安全。当前,RC4只会在从TLS 1.2/1.1回落到TLS 1.0时使用。尽管该事件通常是无害的,但却容易受到中间人攻击。
有鉴于此,微软将从4月12号起停止Microsoft Edge和Internet Explorer 11对RC4的支持。考虑到RC4的用户基数并不大,微软认为几乎不会有人会意识到本次变动。
[编译自:WinBeta , 来源:Windows Blog]
N软网微信公众号扫一扫
观点新鲜独到,有料有趣,有互动、有情怀、有福利!关注科技,关注N软,让我们生活更加美好!
2016-03-18 08:58 30楼
不明觉厉
2016-03-17 20:56 29楼
这个应该影响不大