Microsoft släpper RC4-chifferstöd i Edge och IE11 i april
I ett drag som syftar till att skydda Windows-användarnas intressen, Microsoft har meddelat att Edge och Internet Explorer 11 inte längre kommer att stödja RC 4-strömningschifferet framöver. Här är en beskrivning av RC4 från Microsofts relevanta säkerhetsrådgivning :
RC4, som utvecklades 1987 av Ron Rivest, var ett av de tidigaste strömchiffrorna som fick bred användning. Det användes från början i kommersiella applikationer och var snabbare än alternativ när det implementerades i mjukvara och blev med tiden genomgående på grund av hur billigt, snabbt och enkelt det var att implementera och använda.
Beslutet att stänga av stödet för streamchiffret är ett resultat av att de flesta branschproffs har kommit till slutsatsen att RC4 inte längre är kryptografiskt säkert.
För närvarande används RC4 endast i händelse av ett fallback från TLS 1.2/1.1 till TLS 1.0. Även om denna händelse vanligtvis är ofarlig, går den inte att skilja från en man-i-mitten-attack. På grund av detta kommer Microsoft att helt inaktivera RC4 i Microsoft Edge och Internet Explorer 11 från och med den 12 april. Microsoft förväntar sig att denna förändring kommer att förbli obemärkt för den stora majoriteten av Windows-användare på grund av RC4:s redan lilla grupp av användare.

Rc4 internetanvändning.
Blogginlägget om ämnet t påminner folk om att om deras webbtjänst för närvarande är beroende av RC4 för att fungera, måste den uppgraderas till TLS 1.2. Som Microsoft angav i deras säkerhetsrådgivning :
Microsoft uppmuntrar starkt kunder att utvärdera, testa och implementera alternativen för att inaktivera RC4 nedan för att öka säkerheten för klienter, servrar och applikationer. Microsoft rekommenderar att TLS1.2 och AES-GCM aktiveras. Klienter och servrar som körs på Windows med anpassade SSL/TLS-implementationer, såsom Mozilla Firefox och Google Chrome kommer inte att påverkas av ändringar i SChannel.
Vi är glada över att se Microsoft fortsätter att ta itu med säkerhet i Windows 10 och Edge. Vi kommer att hålla dig uppdaterad när företaget fortsätter att se till att din datormiljö är säker och sund.