:

Szerző: Gálffy Csaba

2012. szeptember 10. 13:19

Jövő hónapban indul a tanúsítványmészárlás

Érdemes már most, egy hónappal a Windows Update-es kiadás előtt elkezdeni a felkészülést az új minimum kulcshosszra, október után ugyanis minimum 1024 bitet követelnek a redmondi operációs rendszerek.

Az augusztusi és a szeptemberi frissítőkedd is könnyű feladatot jelent a szakembereknek, így legalább lesz idő felkészülni az októberi frissítések között megbúvó igazi nagyágyúra, a túl rövid kulccsal rendelkező tanúsítványokat letiltó patchre. A frissítést egyébként a Flame malware kényszerítette ki, amely a Windows Update tanúsítványok elleni sikeres támadással települt a rendszerre - ennek egyik következménye a minimálisan 1024 bites kulcshosszat előíró beállítás.

A különleges frissítésre a Microsoft számos eszközzel próbálja július óta felhívni a figyelmet, a Microsoft Security Response Center blogján megjelent legutóbbi blogbejegyzés is a potenciálisan súlyos következményeket hangsúlyozza. A rövidebb kulcsok letiltása valódi zavarokat okozhat a rendszerekben, így a nem megfelelő kulccsal aláírt SSL-tanúsítványal rendelkező weboldalak hibaüzeneteket fognak küldeni, az ilyen tanúsítványokat egyébként a Windows sem fogja befogadni. De hibák merülhetnek fel az aláírt emailek létrehozásában és olvasásában is a nem megfelelő tanúsítványok használata esetén, de az ActiveX-vezérlők futtatása, valamint az alkalmazások telepítése is megköveteli a hosszú kulcsot. Ez utóbbi esetben egyébként kivételt is tett a Microsoft, a 2010 január elseje előtt aláírt alkalmazások futtatását nem blokkolja a rendszer a frissítés után.

Kafka és CI/CD alapozó online képzéseket indít a HWSW!

Ősszel 6 alkalmas, 18 órás Kafka és CI/CD alapozó képzéseket indít a HWSW. Most early bird kedvezménnyel jelentkezhetsz!

Kafka és CI/CD alapozó online képzéseket indít a HWSW! Ősszel 6 alkalmas, 18 órás Kafka és CI/CD alapozó képzéseket indít a HWSW. Most early bird kedvezménnyel jelentkezhetsz!

Ezért érdemes a frissítés telepítése előtt alaposan átnézni a vállalati környezetben futó alkalmazások és a használt tanúsítványok listáját és meggyőződni róla, hogy az összes elegendően hosszú aláírással rendelkezik, a Microsoft egyébként legalább 2048 bites hosszúságot ajánl. A frissítés egyébként október 9-én, a rendes havi frissítőkedden jelenik meg a Windows Update rendszerében, a patch azonban már hetek óta letölthető a Download Center illetve az Update Catalog használatával. Amennyiben a felkészülést nem sikerül időben lezárni, természetesen a frissítés telepítése elhalasztható, túlzott elodázása azonban nem javasolt.

A teendők részletes listája illetve a frissítés potenciális problémaforrásai a Microsoft oldalán magyar nyelven is elérhetőek.

Áprilisi, minden munkavállaló számára kötelező, laza jogi hallgatmányunk után itt a második, befejező rész. Nem kell megijedni, informatív és hasznos lesz ez is! Ennyi a minimum, amit munkavállalóként illik tudnod.

a címlapról

PEBBLE

2

Végleges az új Pebble órák dizájnja

2025. augusztus 15. 12:30

A márka visszakapta saját nevét, így Core 2 Duo helyett Pebble 2 Duo, a Core Time 2 helyett pedig Pebble Time 2 néven érkeznek az új órák, és véglegesek a specifikációk is.