Microsoft va rejeter les certificats RSA de moins de 1024 bits

 

RSA1024    Microsoft va changer la politique de sécurité des certificats lors de sa prochaine mise à jour de Windows prévue pour Octobre.
Microsoft a annoncé qu’au prochain “Patch Tuesday” toutes les clefs RSA de moins de 1024 bits seront simplement rejetées par Windows cela inclut les certificats SSL, les certificats Authenticodes, les certificats d’email ainsi que toutes les autre clefs utilisant API Windows Crypto.
A titre d’indication, en 1999 les clefs RSA 512 bit ont été cassées et en 2009 les clefs RSA 768. Il est maintenant facile pour tout le monde d’utiliser des clefs 4096, et il n’y a aucune raison valable d’utiliser des clefs plus faibles.
Si vous savez que vous utilisez des clefs RSA < 1024 vous avez un mois pour les changer. A défaut, n’installez-pas la prochaine mise à jour.

L'article

Tweets de ZENData

RT @BleepinComputer: FDA Wants Medical Devices to Have Mandatory Built-In Update Mechanisms - by @campuscodi https://t.co/ZK1lVhCkgy
Le #CybersecurityTechAccord est un très bel exemple d'un partenariat public-privé où les entreprises aident des gou… https://t.co/LFHJkFwLmN
@mikkotweets2013 @mikko A sufficient unskilled user is indistinguishable from malice.
La sécurité en profondeur: Attention où on clique Bon firewall Bon antivirus Scotch sur la webcam. C'est la somme d… https://t.co/9FwwQOvW4q
RT @mattiasgeniar: That Drupal vulnerability that only got a 21/25 severity? It just got bumped to 25/25. Any unpatched Drupal should now…

Nous animons aussi le blog de cyber-sécurité du magazine Bilan. Retrouvez nos articles sur leur site: www.bilan.ch/steven-meyer

Contact

ZENData - Cyber-sécurité

Informations

Contactez-nous pour une analyse gratuite de vos besoins en sécurité ou pour des renseignements sur nos services, solutions et produits.

ZENData Sarl

Téléphone: +4122 588 65 90

Email:

Adresse: 114 rue du Rhône, 1204 Genève, Suisse


LinkedIn: linkedin.com/company/zendata

Twitter: twitter.com/ZenDataSec

Facebook: facebook.com/zendataSec

Google+: plus.google.com/+ZendataCh

Contactez-nous

7+10=

Souhaitez-vous vous inscrire à notre newsletter mensuelle ?

Vous y trouverez nos articles, l’actualité, des conseils et des informations importantes liées à la cyber-sécurité.