Historias
Slashboxes
Comentarios
 

Adiós RC4, adiós

Entrada escrita por jperex y editada por nettizen el Sábado, 05 Septiembre de 2015, 08:59h   Printer-friendly   Email story
Mozilla, Google y Microsoft eliminarán el algoritmo de cifrado RC4 de sus navegadores web a principios de 2016. RC4 es un algoritmo diseñado hace 28 años, cuyas debilidades han sido demostradas en varios estudios, y que ya no se considera seguro. IETF emitió a principio de 2015 una propuesta de RFC (RFC7465: 'Prohibiting RC4 Cipher Suites') prohibiendo la inclusión de RC4 en la lista de algoritmos de cifrado que se negocian entre cliente y servidor durante el establecimiento de una conexión TLS. Microsoft ha hecho el anuncio oficial en su blog. La decisión de Mozilla aparece tanto en su Bugzilla como en su lista de correo de desarrolladores. Los planes de Google con Chrome aparecen en la lista de correo de seguridad del proyecto Chromium. Más opiniones en Slashdot. Cuando el nivel de participación en Barrapunto era otro, algunos usuarios presentaban implementaciones propias de este algoritmo.

Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.