Microsoft killt endlich 1024-Bit-TLS, damit Windows aufhört, alte veraltete fragwürdige Web-Apps zu laden

Diskutiere, Microsoft killt endlich 1024-Bit-TLS, damit Windows aufhört, alte veraltete fragwürdige Web-Apps zu laden in Neuigkeiten forum; In den letzten Jahren hat Microsoft mehrere Ankündigungen zu TLS (Transport Layer...
  • Microsoft killt endlich 1024-Bit-TLS, damit...
Windows 11-Logo mit rotem Hintergrund


In den letzten Jahren hat Microsoft mehrere Ankündigungen zu TLS (Transport Layer Security)-Updates und Änderungen gemacht. Vieles davon zielt darauf ab, Windows zu einem sichereren Betriebssystem zu machen.

Die jüngsten Änderungen betrafen die Veraltung von TLS 1.0 und 1.1 auf kommenden Windows-Versionen, wie das Unternehmen im August des letzten Jahres ankündigte. Anfang dieses Jahres wurde auch das Ende der Unterstützung von TLS 1.0 und 1.1 für Azure Storage-Konten verkündet. Microsoft erinnerte später noch einmal daran, da es sich um eine wichtige Veränderung handelt.

Nun hat Microsoft angekündigt, dass es bald die Unterstützung für RSA-Schlüssel mit Längen unter 2048 Bit einstellen wird. Dadurch sollen TLS-Serverauthentifizierungen potenziell viel sicherer werden, da zukünftige Windows-Versionen alte, veraltete und potenziell bösartige Websites und andere webbasierte Anwendungen blockieren sollen.

Dieses Update war längst überfällig, da aktuelle moderne Standards und sicherheitsbasierte Best Practices mindestens einen 2048-Bit-RSA (Rivest–Shamir–Adleman) oder einen 256-Bit-ECDSA (Elliptic Curve Digital Signature Algorithm) kryptografischen Schlüssel empfehlen.

Im Vergleich zu einem 1024-Bit-RSA-Schlüssel, der eine Sicherheitsstärke von 80 Bit bietet, bietet ein 2048-Bit-Schlüssel eine Stärke von 112 Bit und "mehr" bedeutet in diesem Fall besser.

Auf seiner Website erläutert Microsoft die Aktualisierung:

Die Unterstützung für Zertifikate, die RSA-Schlüssel mit Längen von weniger als 2048 Bit verwenden, wird veraltet sein. Internetstandards und Regulierungsbehörden haben die Verwendung von 1024-Bit-Schlüsseln im Jahr 2013 untersagt und ausdrücklich empfohlen, dass RSA-Schlüssel eine Länge von 2048 Bit oder mehr haben sollten. Diese Veraltungsmaßnahme konzentriert sich darauf sicherzustellen, dass alle RSA-Zertifikate, die für TLS-Serverauthentifizierung verwendet werden, Schlüssellängen haben müssen, die größer oder gleich 2048 Bit sind, um von Windows als gültig betrachtet zu werden. Bei TLS-Zertifikaten, die von Unternehmens- oder Testzertifizierungsstellen (CA) ausgestellt wurden, hat diese Änderung keine Auswirkungen. Wir empfehlen jedoch, dass sie zu RSA-Schlüsseln aktualisiert werden, die größer oder gleich 2048 Bit sind, als Sicherheitsbewusstsein bewährter Praxis. Diese Änderung ist erforderlich, um die Sicherheit von Windows-Kunden bei der Verwendung von Zertifikaten für Authentifizierung und kryptografische Zwecke zu gewährleisten.
TLS- und RSA-bezogene Updates sind nicht die einzigen Sicherheitsänderungen, die Microsoft geplant hat. Das Unternehmen hat kürzlich auch angekündigt, seine Secure Boot-Schlüssel aus der Windows 8-Ära zu aktualisieren. In jüngster Zeit schlug der Technologieriese vor, dass möglicherweise ein sicherer TPM-ähnlicher Sicherheitschip eingeführt wird, vielleicht etwas wie Pluton. Unterdessen erhält der Windows-Kernel auch ein rustiges Makeover für eine bessere Speichersicherheit.

Zusammenfassung

  • Microsoft konzentriert sich darauf, Windows zu einem sichereren Betriebssystem zu machen.
  • Microsoft hat TLS 1.0 und 1.1 auf kommenden Windows-Versionen veraltet gemacht.
  • Microsoft hat das Ende der Unterstützung von TLS 1.0 und 1.1 für Azure Storage Accounts angekündigt.
  • Microsoft wird bald die Unterstützung von RSA-Schlüsseln kürzer als 2048 Bits einstellen.
  • Neben TLS- und RSA-bezogenen Updates implementiert Microsoft verschiedene Sicherheitsänderungen und -aktualisierungen.

Quelle: neowin.net

 
K
Klaus

Lösungsvorschläge

Hey,

Diese Lösungen und Anleitungen können dich bei der Umsetzung unterstützen:
  • Microsoft killt endlich 1024-Bit-TLS, damit...
  • #2
Rippen Sie einige alte HP-Drucker-Webportale
 
Thema: Microsoft killt endlich 1024-Bit-TLS, damit Windows aufhört, alte veraltete fragwürdige Web-Apps zu laden

Similar threads: Microsoft killt endlich 1024-Bit-TLS, damit Windows aufhört, alte veraltete fragwürdige Web-Apps zu laden

Microsoft erhöht die Systemanforderungen für Windows 11 24H2, um CPUs ohne SSE4.2 und PopCnt zu blockieren: Vor ein paar Tagen haben wir über einen kürzlich entdeckten Windows 11 24H2-Systemumgehungs-Trick berichtet, der auch auf Nicht-LTSC-Systemen funktioniert, obwohl er zunächst nur auf LTSC-PCs funktionieren sollte. Wenn Sie jedoch den oben genannten Trick oder einige der anderen verfügbaren...
Microsoft ermöglicht es Ihnen jetzt, App-Dateien direkt von der Microsoft Store-Website herunterzuladen: Microsoft aktualisiert seinen App Store auf Windows 10 und 11. Nach den kürzlichen Leistungsverbesserungen und verbesserten Algorithmen kündigte das Unternehmen große Änderungen an, wie die Web-Version des Microsoft Store funktioniert. Jetzt können alle Benutzer App-Dateien direkt von der...
Microsoft möchte die Schaltfläche "Abmelden" in Windows 11 hinter einer Microsoft 365-Anzeige verstecken: Microsoft fügt seinem Betriebssystem weiterhin merkwürdige Dinge hinzu. Nach der nicht allzu begeisternden Aufnahme von neuen Startmenü-Anzeigen in einer der letzten Beta-Versionen bringt Microsoft sogar noch mehr Anzeigen, die nebenbei gesagt etwas nervig sind und auf Kosten vorhandener...
KB5037941: Microsoft veröffentlicht leise Windows 11 Build 26100.2 für Windows 11 24H2-PCs: Zusammenfassung Das 2024 Update für Windows 11, Version 24H2, soll später in diesem Jahr enthüllt werden Die jüngsten Entwicklungen bei Windows 11-Updates haben Spekulationen über die neuesten Insider-Builds und ihre potenziellen Probleme ausgelöst Microsoft veröffentlichte eine neue Build...
Microsoft: Die Windows Copilot App, die wir heimlich installiert haben, ist harmlos und stiehlt deine Daten nicht: Zu Beginn des März veröffentlichte Microsoft ein Edge-Update, das zu Out of Memory (OOM)-Fehlern führte, selbst auf Systemen mit ausreichendem Arbeitsspeicher. Das Unternehmen musste das Update zurückziehen und später erklären, dass ein fehlerhaftes Defender-Feature für die OOM-Fehler...
Ein weiterer ehemaliger Leiter von Windows verurteilt Microsoft, nachdem es für "schlechte" Leistung kritisiert wurde: Es sind erst ein paar Tage vergangen, seit ein ehemaliger Microsoft-Veteranen-Ingenieur die Leistung von Windows 11 stark kritisiert hat, insbesondere das Startmenü. Falls Sie die Geschichte verpasst haben, hat ein ehemaliger Microsoft-Veteranen-Ingenieur, Andy Young, seine Gedanken zum...
Zurück
Oben