9月3日消息,處微軟宣布該消息以外,谷歌、Mozilla同時也宣布將於明年初停止支持RC4,Mozilla將在2016年1月26日發布Firefox 44時淘汰RC4。
RC4加密算法
RC4是美國密碼學家羅納德·李維斯特(Ron Rivest)在1987年設計的密鑰長度可變的流加密算法。但很早人們就已經意識到,RC4加密算法存在漏洞。2013年時,科學家就已經設計出利用該漏洞的攻擊方法,不過需要2000個小時才能破解。
如今隨著技術的進步,破解所需的時間越來越短,目前破解時間已從數千小時減少到數天。因此,各大浏覽器廠商最終決定停止對RC4算法的支持。
微軟建議仍在使用RC4算法的Web服務盡快放棄這一算法。(via: Microsoft)