Accedi con Facebook Accedi con Twitter
Cerca
in
Microsoft: basta certificati digitali a meno di 1024 bit

Sicurezza

Microsoft: basta certificati digitali a meno di 1024 bit

Microsoft ha comunicato ufficialmente che dal prossimo mese di ottobre il sistema operativo Windows, qualunque sia la versione utilizzata, non permetterà il collegamento verso tutti quei siti web che utilizzano certificati digitali RSA con chiavi di dimensione inferiore a 1.024 bit.

Michele Nasi - info@ilsoftware.it

10 Settembre 2012

Quando ci si connette ad un sito web al quale si inviano (o si ricevono) informazioni personali, si passa tipicamente dall'utilizzo del tradizionale protocollo HTTP ad HTTPS. Quest'ultimo consente il trasferimento di qualunque contenuto da sistema server a client (il browser dell'utente collegato) impedendo l'intercettazione dei dati da parte di chiunque cerchi di sferrare un attacco di tipo "man-in-the-middle".

Le informazioni riservate (messaggi di posta elettronica, movimenti del conto corrente bancario, documenti pubblicati su un servizio di hosting online,...) vengono quindi scambiate utilizzando la crittografia asimmetrica ed un algoritmo a chiave simmetrica quale RC4, 3DES od AES.
L'algoritmo a chiave asimmetrica (RSA) provvede a generare una coppia di chiavi (pubblica e privata) in modo che qualunque informazione cifrata con una chiave possa essere decodificata solo ed esclusivamente adoperando l'altra. Il server, infatti, all'inizio del collegamento invia al client la propria chiave pubblica tenendo segreta la propria chiave privata. Il client, ottenuta la chiave pubblica del server, produce una chiave precondivisa e provvede a proteggerla cifrandola con la chiave pubblica del server. Il server, una volta ricevuta la risposta del client, la decodifica usando la propria chiave privata ed ottiene così la chiave prodotta dal client che sarà utilizzata per cifrare i dati mediante gli algoritmi RC4, 3DES od AES (algoritmi a chiave simmetrica).

La coppia di chiavi generate con RSA è solitamente lunga 1.024, 2.048 oppure 4.096 bit. Allo stato attuale, lo standard sono ormai divenuti i 2.048 bit sebbene siano ancora migliaia e migliaia i siti Internet che, a livello mondiale, usano ancora i 1.024 bit.

Microsoft ha deciso per il giro di vite ed ha comunicato ufficialmente che dal prossimo mese di ottobre il sistema operativo Windows, qualunque sia la versione utilizzata, non permetterà il collegamento verso tutti quei siti web che utilizzano, per proteggere la connessione, certificati digitali RSA con chiavi di dimensione inferiore a 1.024 bit.

Uno speciale aggiornamento (che è stato già distribuito a ferragosto ma che era installabile in modo opzionale; ved. il bollettino ufficiale) sarà trasmesso (attraverso il servizio Windows Update, WSUS e gli altri strumenti Microsoft) a tutti gli utenti di Windows, indipendentemente dalla versione del sistema operativo adottata.

Cosa accadrà dopo l'installazione dell'aggiornamento che, ad ottobre, diverrà obbligatorio? Innanzi tutto, visitando i siti web che usano certificati digitali con chiavi crittografiche di lunghezza minore di 1.024 bit il browser web esporrà messaggi d'errore, si potranno verificare problemi durante l'invio e la ricezione di e-mail S/MIME che sfruttano chiavi di dimensioni inferiori a 1.024 bit per cifrare o firmare il messaggio nonché difficolta nell'installazione di applicazioni e controlli ActiveX anch'essi firmati con chiavi di dimensione inferiore a 1.024 bit.

In compenso, il "patch day" di martedì 11 settembre sarà leggerissimo e non prevederà l'installazione di alcun aggiornamento correttivo per la stragrande maggioranza degli utenti.

Le iGuide di 01net

Tutte le iGuide di 01net

Le newsletter di 01net

Iscriviti

Europarlamento24
  • Retail & Hospitality
  • Agroindustry, Food & Health
  • Building, Energy & Environment
  • High Tech & Media

Più di un prodotto pericoloso su due viene dalla Cina Più di un prodotto pericoloso su due viene dalla Cina Nel 2012 eseguite nell'Ue 2.278 azioni di tutela su articoli non alimentari. I dati Rapex relativi al 2012 ...

Sea Handling: una lettera da Bruxelles dice no a Roma Sea Handling: una lettera da Bruxelles dice no a Roma No alla vendita, no alla proroga. Ma la missiva della Commissione europea è giunta al Governo tre giorni prima...

Europarlamento24 Retail & Hospitality

Lotta agli sprechi alimentari: un'azione congiunta europea Lotta agli sprechi alimentari: un'azione congiunta europea Paolo De Castro contatta tre Commissari europei per coordinare le attività di sensibilizzazione. Il 2014 deve ...

Catena agroalimentare: parte il progetto di semplificazione normativa Catena agroalimentare: parte il progetto di semplificazione normativa Obiettivo, passare da 70 a 5 leggi. La Commissione europea propone un pacchetto normativo fondamentale per ...

Europarlamento24 Agroindustry, Food & Health

31,5 milioni di euro di finanziamenti a imprese green 31,5 milioni di euro di finanziamenti a imprese green La Commissione europea invita a partecipare all'assegnazione: c'è tempo fino al 5 settembre per presentare i ...

Strasburgo dice no all'aumento dei prezzi per le quote CO2 Strasburgo dice no all'aumento dei prezzi per le quote CO2 Per Rossi l'Aula ha accolto l'appello delle imprese europee. Modifica delle norme bocciata di misura. Zanoni: ...

Europarlamento24 Building, Energy & Environment

Cultura e accordi di libero scambio: ancora nodi da sciogliere Cultura e accordi di libero scambio: ancora nodi da sciogliere In vista del voto di Strasburgo che darà mandato alla Commissione europea di trattare con gli Usa, Silvia ...

Dati dallo spazio all'Europa, passando per la Spagna Dati dallo spazio all'Europa, passando per la Spagna Inaugurato a Madrid un nuovo centro servizi del Sistema globale di navigazione satellitare per accedere ai ...

Europarlamento24 High Tech & Media

Focus

Il mobile device management in sei mosse Da Dell le linee guida per l’introduzione del mobile device ...

Cloud clandestino in azienda: Vmware solleva il problema Una ricerca di Vmware fa luce sui servizi "abusivi" rispetto...

Ecommerce multicanale: Anved e Netcomm si uniscono L’Associazione Nazionale della Vendita a Distanza e il ...

Cloud nella rainforest: un hang-out sui modelli di business Nel caos della foresta pluviale di Hwang, metafora della ...

Il film con gli atomi di Ibm Una cosa realizzata per far capire come i sistemi di storage...

Cuzari: non c'è casa comune per l'Ict italiana Presentando la prossima edizione di Ict Trade l'...

Banche al lavoro per un'interazione sempre più personal e mobile Pena la perdita di clienti interessati a una experience ...

“Piccole” connessioni broadband crescono. Anche in Italia Riferiti al quarto trimestre 2012, i risultati del Rapporto ...


  • Wireless4innovation_bottone_new
  • Bottone_SMP_new
  • Applicando_App_bottone
  • webdieci_bottone

Il Sole 24 ORE S.p.A.

Sede Legale in Milano, Via Monte Rosa, 91 - Sede Operativa: Via Carlo Pisacane, 1 - Pero (MI)

Partita Iva - Codice Fiscale 00777910159 - Dati societari