Microsoft killt endlich 1024-Bit-TLS, damit Windows aufhört, alte veraltete fragwürdige Web-Apps zu laden

Diskutiere, Microsoft killt endlich 1024-Bit-TLS, damit Windows aufhört, alte veraltete fragwürdige Web-Apps zu laden in Neuigkeiten forum; In den letzten Jahren hat Microsoft mehrere Ankündigungen zu TLS (Transport Layer...
  • Microsoft killt endlich 1024-Bit-TLS, damit...
Windows 11-Logo mit rotem Hintergrund


In den letzten Jahren hat Microsoft mehrere Ankündigungen zu TLS (Transport Layer Security)-Updates und Änderungen gemacht. Vieles davon zielt darauf ab, Windows zu einem sichereren Betriebssystem zu machen.

Die jüngsten Änderungen betrafen die Veraltung von TLS 1.0 und 1.1 auf kommenden Windows-Versionen, wie das Unternehmen im August des letzten Jahres ankündigte. Anfang dieses Jahres wurde auch das Ende der Unterstützung von TLS 1.0 und 1.1 für Azure Storage-Konten verkündet. Microsoft erinnerte später noch einmal daran, da es sich um eine wichtige Veränderung handelt.

Nun hat Microsoft angekündigt, dass es bald die Unterstützung für RSA-Schlüssel mit Längen unter 2048 Bit einstellen wird. Dadurch sollen TLS-Serverauthentifizierungen potenziell viel sicherer werden, da zukünftige Windows-Versionen alte, veraltete und potenziell bösartige Websites und andere webbasierte Anwendungen blockieren sollen.

Dieses Update war längst überfällig, da aktuelle moderne Standards und sicherheitsbasierte Best Practices mindestens einen 2048-Bit-RSA (Rivest–Shamir–Adleman) oder einen 256-Bit-ECDSA (Elliptic Curve Digital Signature Algorithm) kryptografischen Schlüssel empfehlen.

Im Vergleich zu einem 1024-Bit-RSA-Schlüssel, der eine Sicherheitsstärke von 80 Bit bietet, bietet ein 2048-Bit-Schlüssel eine Stärke von 112 Bit und "mehr" bedeutet in diesem Fall besser.

Auf seiner Website erläutert Microsoft die Aktualisierung:

Die Unterstützung für Zertifikate, die RSA-Schlüssel mit Längen von weniger als 2048 Bit verwenden, wird veraltet sein. Internetstandards und Regulierungsbehörden haben die Verwendung von 1024-Bit-Schlüsseln im Jahr 2013 untersagt und ausdrücklich empfohlen, dass RSA-Schlüssel eine Länge von 2048 Bit oder mehr haben sollten. Diese Veraltungsmaßnahme konzentriert sich darauf sicherzustellen, dass alle RSA-Zertifikate, die für TLS-Serverauthentifizierung verwendet werden, Schlüssellängen haben müssen, die größer oder gleich 2048 Bit sind, um von Windows als gültig betrachtet zu werden. Bei TLS-Zertifikaten, die von Unternehmens- oder Testzertifizierungsstellen (CA) ausgestellt wurden, hat diese Änderung keine Auswirkungen. Wir empfehlen jedoch, dass sie zu RSA-Schlüsseln aktualisiert werden, die größer oder gleich 2048 Bit sind, als Sicherheitsbewusstsein bewährter Praxis. Diese Änderung ist erforderlich, um die Sicherheit von Windows-Kunden bei der Verwendung von Zertifikaten für Authentifizierung und kryptografische Zwecke zu gewährleisten.
TLS- und RSA-bezogene Updates sind nicht die einzigen Sicherheitsänderungen, die Microsoft geplant hat. Das Unternehmen hat kürzlich auch angekündigt, seine Secure Boot-Schlüssel aus der Windows 8-Ära zu aktualisieren. In jüngster Zeit schlug der Technologieriese vor, dass möglicherweise ein sicherer TPM-ähnlicher Sicherheitschip eingeführt wird, vielleicht etwas wie Pluton. Unterdessen erhält der Windows-Kernel auch ein rustiges Makeover für eine bessere Speichersicherheit.

Zusammenfassung

  • Microsoft konzentriert sich darauf, Windows zu einem sichereren Betriebssystem zu machen.
  • Microsoft hat TLS 1.0 und 1.1 auf kommenden Windows-Versionen veraltet gemacht.
  • Microsoft hat das Ende der Unterstützung von TLS 1.0 und 1.1 für Azure Storage Accounts angekündigt.
  • Microsoft wird bald die Unterstützung von RSA-Schlüsseln kürzer als 2048 Bits einstellen.
  • Neben TLS- und RSA-bezogenen Updates implementiert Microsoft verschiedene Sicherheitsänderungen und -aktualisierungen.

Quelle: neowin.net

 
K
Klaus

Lösungsvorschläge

Hey,

Diese Lösungen und Anleitungen können dich bei der Umsetzung unterstützen:
  • Microsoft killt endlich 1024-Bit-TLS, damit...
  • #2
Rippen Sie einige alte HP-Drucker-Webportale
 
Thema: Microsoft killt endlich 1024-Bit-TLS, damit Windows aufhört, alte veraltete fragwürdige Web-Apps zu laden

Similar threads: Microsoft killt endlich 1024-Bit-TLS, damit Windows aufhört, alte veraltete fragwürdige Web-Apps zu laden

Wie eMail Adresse im Microsoft Konto ändern?

in Windows 11 Installation & Upgrade
Wie eMail Adresse im Microsoft Konto ändern?: In der Anmeldeeinstellung im Konto sehe ich meine bisherige eMail Adresse als primärer Alias. Nun füge ich meine neuen eMail Adress als Alias hinzu - da kommt die Meldung "Diese E-Mail Adresse wird bereits verwendet". Mit dieser Adress kann ich auch ins Konto einsteigen, sehe aber keine Geräte...
Microsoft erhöht die Systemanforderungen für Windows 11 24H2, um CPUs ohne SSE4.2 und PopCnt zu blockieren: Vor ein paar Tagen haben wir über einen kürzlich entdeckten Windows 11 24H2-Systemumgehungs-Trick berichtet, der auch auf Nicht-LTSC-Systemen funktioniert, obwohl er zunächst nur auf LTSC-PCs funktionieren sollte. Wenn Sie jedoch den oben genannten Trick oder einige der anderen verfügbaren...
Microsoft ermöglicht es Ihnen jetzt, App-Dateien direkt von der Microsoft Store-Website herunterzuladen: Microsoft aktualisiert seinen App Store auf Windows 10 und 11. Nach den kürzlichen Leistungsverbesserungen und verbesserten Algorithmen kündigte das Unternehmen große Änderungen an, wie die Web-Version des Microsoft Store funktioniert. Jetzt können alle Benutzer App-Dateien direkt von der...
Microsoft möchte die Schaltfläche "Abmelden" in Windows 11 hinter einer Microsoft 365-Anzeige verstecken: Microsoft fügt seinem Betriebssystem weiterhin merkwürdige Dinge hinzu. Nach der nicht allzu begeisternden Aufnahme von neuen Startmenü-Anzeigen in einer der letzten Beta-Versionen bringt Microsoft sogar noch mehr Anzeigen, die nebenbei gesagt etwas nervig sind und auf Kosten vorhandener...
KB5037941: Microsoft veröffentlicht leise Windows 11 Build 26100.2 für Windows 11 24H2-PCs: Zusammenfassung Das 2024 Update für Windows 11, Version 24H2, soll später in diesem Jahr enthüllt werden Die jüngsten Entwicklungen bei Windows 11-Updates haben Spekulationen über die neuesten Insider-Builds und ihre potenziellen Probleme ausgelöst Microsoft veröffentlichte eine neue Build...
Microsoft: Die Windows Copilot App, die wir heimlich installiert haben, ist harmlos und stiehlt deine Daten nicht: Zu Beginn des März veröffentlichte Microsoft ein Edge-Update, das zu Out of Memory (OOM)-Fehlern führte, selbst auf Systemen mit ausreichendem Arbeitsspeicher. Das Unternehmen musste das Update zurückziehen und später erklären, dass ein fehlerhaftes Defender-Feature für die OOM-Fehler...
Zurück
Oben