<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Google досрочно прекратит поддержку SHA-1 в Chrome</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106063.html</link>
    <description>Компания Google опубликовала (https://googleonlinesecurity.blogspot.ru/2015/12/an-update-on-sha-1-certificates-in.html) обновлённый план прекращения поддержки SHA-1 в браузере Chrome, в соответствии с которым поддержка будет прекращена не 1 января 2017 года, а 1 июля 2016 года. Ранее, после выявления (https://www.opennet.ru/opennews/art.shtml?num=43124) новых методов ускорения подбора коллизий в алгоритме хэширования SHA-1, аналогичное решение было принято (https://www.opennet.ru/opennews/art.shtml?num=43172) разработчиками Firefox.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;При этом, доверие к новым сертификатам на базе SHA-1, выписанным после 1 января 2016 года, будет прекращено уже начиная с  Chrome 48, выпуск которого ожидается в начале 2016 года (в июле доверие будет прекращено ко всем сертификатам, заверенным с использованием SHA-1, независимо от даты их создания). По мнению Google пдобное изменение не должно негативно отразиться на работе сайтов, так как удостоверяющим центрам предписано (https://cabforum.org/baseline-requirements-documen</description>

<item>
    <title>Google досрочно прекратит поддержку SHA-1 в Chrome (Snaut)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106063.html#26</link>
    <pubDate>Wed, 23 Dec 2015 08:19:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; А что так можно?&lt;br&gt;&amp;gt;&amp;gt; можно и даже на уровне государства &lt;br&gt;&amp;gt;&amp;gt; Казахстан внедряет свой CA для прослушивания всего TLS-трафика &lt;br&gt;&amp;gt;&amp;gt; http://habrahabr.ru/post/272207/ &lt;br&gt;&amp;gt; Заипётся. Это дырища в нацбезопасности размером с штат Техас. Только они еще &lt;br&gt;&amp;gt; этого не поняли. Масштабный банковский кризис хорошо прочистит мозги недоумкам из &lt;br&gt;&amp;gt; правительства.&lt;br&gt;&lt;br&gt;Админ, владеющий закрытым ключом наверное сразу станет самым лакомым кусочком для преступных элементов) &lt;br&gt;</description>
</item>

<item>
    <title>Google досрочно прекратит поддержку SHA-1 в Chrome (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106063.html#25</link>
    <pubDate>Tue, 22 Dec 2015 20:55:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А что так можно?&lt;br&gt;&amp;gt; можно и даже на уровне государства &lt;br&gt;&amp;gt; Казахстан внедряет свой CA для прослушивания всего TLS-трафика &lt;br&gt;&amp;gt; http://habrahabr.ru/post/272207/ &lt;br&gt;&lt;br&gt;Заипётся. Это дырища в нацбезопасности размером с штат Техас. Только они еще этого не поняли. Масштабный банковский кризис хорошо прочистит мозги недоумкам из правительства.&lt;br&gt;</description>
</item>

<item>
    <title>Google досрочно прекратит поддержку SHA-1 в Chrome (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106063.html#24</link>
    <pubDate>Tue, 22 Dec 2015 20:54:36 GMT</pubDate>
    <description>&amp;gt; А что так можно?&lt;br&gt;&lt;br&gt;Открой для себя SSL Bump.&lt;br&gt;</description>
</item>

<item>
    <title>Google досрочно прекратит поддержку SHA-1 в Chrome (paulus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106063.html#23</link>
    <pubDate>Tue, 22 Dec 2015 09:38:47 GMT</pubDate>
    <description>таки да, в экСовке у всех бабла валом ;)&lt;br&gt;</description>
</item>

<item>
    <title>Google досрочно прекратит поддержку SHA-1 в Chrome (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106063.html#22</link>
    <pubDate>Tue, 22 Dec 2015 08:07:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt;новых методов ускорения подбора коллизий в алгоритме хэширования SHA-1, &lt;br&gt;&amp;gt; git все?&lt;br&gt;&lt;br&gt;Вам будет аполезно: http://issha1brokenyet.com/&lt;br&gt;</description>
</item>

<item>
    <title>Google досрочно прекратит поддержку SHA-1 в Chrome (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106063.html#21</link>
    <pubDate>Tue, 22 Dec 2015 08:05:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt;новых методов ускорения подбора коллизий в алгоритме хэширования SHA-1, &lt;br&gt;&amp;gt; git все?&lt;br&gt;&lt;br&gt;Не дождётесь. Привет хозяевам.&lt;br&gt;&lt;br&gt;https://github.com/git/git/commit/844a9ce47208de173341525c15a4c8c689dd278e&lt;br&gt;https://github.com/git/git/commit/5455ee0573a22bb793a7083d593ae1ace909cd4c&lt;br&gt;https://github.com/git/git/commit/a916cb5fb4824322d7e99b1b0efad4e6d7850e78&lt;br&gt;https://www.spinics.net/lists/git/msg262875.html&lt;br&gt;http://git.661346.n2.nabble.com/PATCH-v3-00-13-object-id-part-2-td7640984.html&lt;br&gt;</description>
</item>

<item>
    <title>Google досрочно прекратит поддержку SHA-1 в Chrome (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106063.html#20</link>
    <pubDate>Tue, 22 Dec 2015 07:43:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt;новых методов ускорения подбора коллизий в алгоритме хэширования SHA-1, &lt;br&gt;&amp;gt; git все?&lt;br&gt;&lt;br&gt;Давно. http://mikegerwitz.com/papers/git-horror-story.html&lt;br&gt;</description>
</item>

<item>
    <title>Google досрочно прекратит поддержку SHA-1 в Chrome (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106063.html#19</link>
    <pubDate>Tue, 22 Dec 2015 07:42:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt;новых методов ускорения подбора коллизий в алгоритме хэширования SHA-1, &lt;br&gt;&amp;gt; git все?&lt;br&gt;&lt;br&gt;Нет.&lt;br&gt;</description>
</item>

<item>
    <title>Google досрочно прекратит поддержку SHA-1 в Chrome (Snaut)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106063.html#18</link>
    <pubDate>Tue, 22 Dec 2015 07:39:19 GMT</pubDate>
    <description>&amp;gt; По расчетам Брюса Шнайера прогнозируемая стоимость оборудования для подбора коллизии(&quot;взлома&quot;) &lt;br&gt;&amp;gt; sha-1 будет равна: &lt;br&gt;&amp;gt; ~ $700K в 2015 г.&lt;br&gt;&amp;gt; ~ $173K в 2018 г.&lt;br&gt;&amp;gt; ~ $43K в 2021 г.&lt;br&gt;&amp;gt; https://www.schneier.com/blog/archives/2012/10/when_will_we_se.html &lt;br&gt;&amp;gt; т. е. &quot;взлом&quot; уже доступен спецслужбам и крупным корпорациям.&lt;br&gt;&lt;br&gt;АНБ в первую очередь принимала участие в разработке SHA-256. Угадай почему?&lt;br&gt;&lt;br&gt;Вот еще статья для размышлений. &lt;br&gt;&lt;br&gt;http://www.opennet.ru/opennews/art.shtml?num=43543&lt;br&gt;</description>
</item>

</channel>
</rss>
