Contents

Adeus, chaves RSA de 1024 bits! Microsoft se despede de medidas de segurança desatualizadas no Windows

A Microsoft está dando um grande passo na proteção dos usuários do Windows contra possíveis ameaças criptográficas. A gigante de Redmond anunciou que descontinuará as chaves RSA no Windows (Rivest-Shamir-Adleman, dos estudiosos que inventaram o algoritmo) 1024 bits usados ​​na autenticação de servidor Transport Layer Security (TLS).

/images/windows10_sunvalley_unoff720.jpg

RSA é um sistema de criptografia assimétrica que usa pares de chaves públicas e privadas para criptografar dados. A força da criptografia está diretamente relacionada ao comprimento da chave, com chaves mais longas exigindo mais esforço computacional para serem decifradas. As chaves RSA de 1.024 bits, com uma intensidade de cerca de 80 bits, são consideradas vulneráveis ​​pelos especialistas em segurança, enquanto as chaves de 2.048 bits, com uma intensidade de cerca de 112 bits, são consideradas seguras até pelo menos 2030.

Microsoft anuncia descontinuação de chaves RSA de 1024 bits no Windows

A Microsoft sublinhou que as normas da Internet e as entidades reguladoras proíbem a utilização de chaves de 1024 bits desde 2013, recomendando a adoção de chaves RSA com comprimento igual ou superior a 2048 bits. Esta descontinuação visa garantir que todos os certificados RSA usados ​​para autenticação de servidor TLS no Windows atendam aos requisitos de segurança atuais. A notícia, no entanto, pode impactar organizações que ainda utilizam softwares e dispositivos mais antigos, como impressoras de rede baseadas em chaves RSA de 1024 bits.

Depois que o padrão de criptografia for eliminado nas versões mais recentes do Windows, esses dispositivos poderão não ser mais capazes de se autenticar nos servidores do sistema operacional da Microsoft. A Microsoft ainda não forneceu um cronograma preciso para a implementação desta mudança, mas espera-se que seguirá um anúncio formal seguido por um período provisório durante o qual os administradores do Windows poderão identificar e resolver quaisquer problemas de compatibilidade.

Para minimizar qualquer interrupção, a Microsoft decidiu limitar o escopo da descontinuação para que ela não afete os certificados TLS emitidos por empresas ou autoridades de certificação de teste. No entanto, a empresa recomenda fortemente que as organizações façam a transição para chaves RSA de 2.048 bits ou superiores o mais rápido possível, contando com as mais modernas práticas de segurança recomendadas.

*️⃣ Link da fonte:

sublinhado ,