CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

17. prosinca 2025, 11:26

Microsoft napokon ukida RC4, zastarjeli šifrirni algoritam kriv za desetljeće proboja

Microsoft će do sredine 2026. isključiti RC4 na Windows poslužiteljima, čime zatvara dugogodišnju sigurnosnu rupu koju su hakeri redovito iskorištavali.

min. čitanja

XFacebookWhatsApp

Microsoft je objavio da će do sredine 2026. godine potpuno onemogućiti RC4 na domen-kontrolerima u sustavu Windows Server 2008 i novijima. Time se zatvara više od četvrt stoljeća duga ostavština korištenja algoritma koji je odavno proglašen nesigurnim, ali je unatoč tome ostao zadana opcija u poslovnim mrežama diljem svijeta.

RC4 (Rivest Cipher 4) kreirao je kriptograf Ron Rivest još 1987., a već 1994. iscurio je puni opis algoritma i pokazani su napadi koji ozbiljno narušavaju njegovu zaštitu. Unatoč tome, Microsoft ga je 2000. ugradio kao jedini mehanizam šifriranja u tada novom Active Directoryju. Iako su kasnije uvedeni napredniji standardi poput AES-a, Windows poslužitelji su zbog kompatibilnosti i dalje prihvaćali RC4 zahtjeve – što je napadačima otvorilo vrata za tehniku „Kerberoasting” i brojne kompromitacije mreža.

Jedan od najtežih incidenata dogodio se prošle godine kada je iskorištavanje RC4-a dovelo do proboja zdravstvenog diva Ascension. Napad je poremetio rad 140 bolnica i ugrozio medicinske podatke 5,6 milijuna pacijenata. Zbog sličnih događaja američki senator Ron Wyden je u rujnu prozvao Microsoft za „grubu kibernetičku nebrigu” i zatražio istragu savezne Komisije za trgovinu.

„RC4 će biti onemogućen po zadanom, a koristit će se samo ako ga administrator eksplicitno uključi”, najavio je glavni programski menadžer Matthew Palko. Nakon promjene, Kerberos Key Distribution Center na domen-kontrolerima prihvaćat će isključivo AES-SHA1, algoritam koji je u Windowsima prisutan još od Servera 2008 i koji klijenti ionako odavno koriste kao primarnu opciju.

Sigurnosni stručnjaci godinama su upozoravali da je RC4 među posljednjim široko rasprostranjenim „slabim karikama” u korporativnim okruženjima. Microsoftov potez stoga označava kraj jedne ere, ali i početak prijelaznog razdoblja tijekom kojeg će administratori morati provjeriti postoji li još koji zastarjeli servis ili skripta koja se oslanja na RC4 kako bi izbjegli prekide u radu.

Premda je AES-SHA1 trenutačno znatno sigurniji od RC4-a, kriptozajednica već gleda prema još robusnijim varijantama poput AES-SHA256. Najnovija odluka iz Redmonda, ipak, uklanja dugo kritizirani i dokazano opasni mehanizam te bi trebala značajno podići osnovnu razinu zaštite Windows okruženja u organizacijama diljem svijeta.

#microsoft#ron-wyden#ron-rivest#ascension#kerberos

Slično

Tehnologija

Latent Labs predstavio Latent-X2, AI koji „od prve“ dizajnira terapijske molekule
Start-up iz Münchena tvrdi da njegov novi AI model skraćuje razvoj bioloških lijekova preskačući višemjesečnu laboratorijsku optimizaciju.

min čitanja

Više

Tehnologija

Ai2 predstavio Molmo 2: otvoreni video model koji izaziva veće konkurente
Allen Institute for AI lansirao je Molmo 2, kompaktni open-source video model koji u ključnim zadaćama nadmašuje i veće konkurente poput Gemini 3 Pro.

min čitanja

Više

Tehnologija

Otpad od piva pretvaraju u kožu: hrvatski duo razvija loptu od „pivske kože”
BioTech Materials iz Zagreba stvorio je „pivsku kožu”, održivi materijal od ostataka pivarske i gin industrije.

min čitanja

Više

Tehnologija

Futurolog Leonhard: „AI mora služiti čovjeku, a ne profitu”
Njemački futurolog Gerd Leonhard upozorava da umjetna inteligencija ostaje samo simulacija te poziva na strogu regulaciju i optimizam uoči 2050.

min čitanja

Više

Tehnologija

Jaguar pokazao prototip Type 00 GT: nakon turbulentne godine britanski brend juriša na luksuzni EV segment
Izmučen kibernetičkim napadom i promjenama u vrhu, Jaguar je novinarima otkrio brz i tih prototip Type 00 GT, ključan za povratak marke među vrhunske električne limuzine.

min čitanja

Više

Tehnologija

Kijin električni kombi PV5 Cargo osvojio pet zvjezdica na Euro NCAP-u
Električni kombi Kia PV5 Cargo dobio je maksimalnih pet zvjezdica na Euro NCAP-ovu testu sigurnosti komercijalnih vozila, uz visoke ocjene za zaštitu putnika, sprječavanje sudara i sigurnost nakon nesreće.

min čitanja

Više

Tehnologija

Google predstavio Interactions API i najavio kraj „stateless” chatbotova
Novi Interactions API uvodi poslužiteljsko pamćenje konteksta i pozadinsko izvršavanje zadataka, otvarajući prostor za složene AI agente bez straha od timeouta.

min čitanja

Više

Tehnologija

OpenAI precizira generiranje slika: ChatGPT Images sada vjernije slijedi upute
GPT Image 1.5 donosi preciznije uređivanje, bolju čitljivost teksta i dosljedniji vizualni identitet u slikama generiranim ChatGPT-om.

min čitanja

Više

Tehnologija

Grindr najavljuje „AI-first” eru i ambiciju da postane „sve-u-jednom aplikacija za gej muškarce”
Aplikacija za upoznavanje Grindr ulazi u novu fazu: umjetna inteligencija, preustroj i ambicija da postane centralno mjesto za gej zajednicu.

min čitanja

Više

Tehnologija

OpenAI tiho povukao veliku izmjenu u ChatGPT-u
Tvrtka je bez najave uklonila novouvedenu promjenu, ostavljajući korisnike bez službenog objašnjenja.

min čitanja

Više

Najčitanije

Nogomet

Zlomislić pred Šahtar: „Vreća novca još nikome nije zabila gol”
Kapetan Rijeke priznaje pogreške, ali vjeruje u iznenađenje protiv Šahtara: milijuni ne igraju, već momčadi.

min čitanja

Više

Politika

Plenković najavio nove mjere za stanovanje, mirovine i borbu protiv femicida
Premijer najavio poziv APN-a za aktivaciju praznih stanova, isplatu dodatka umirovljenicima te istaknuo da Hrvatska uz još četiri zemlje u EU-u posebno kazneno goni femicid.
Autor © European Union, 2025, CC BY 4.0, https://commons.wikimedia.org/w/index.php?curid=150011986

min čitanja

Više

Vijesti

MORH najavio moguće probijanje zvučnog zida iznad devet županija
MORH upozorava na pojačanu buku zbog letačkih vježbi HRZ-a 17. i 18. prosinca.

min čitanja

Više

Boks

Terence Crawford objavio povlačenje: „Odlazim kao velikan koji više nema ništa za dokazivati”
Američki prvak sa savršenim omjerom 42-0 odlučio se umiroviti nedugo nakon povijesne pobjede nad Canelom Alvarezom u super-srednjoj kategoriji.

min čitanja

Više

Košarka

New York Knicksi konačno opet slave trofej: NBA kup vraća sjaj na Manhattan
Pobjeda 124:113 nad Spursima donijela je Knicksima prvi trofej od 1973., uz MVP naslov Jalena Brunsona.

min čitanja

Više

Najnovije

Politika

Vojska nagrađena za humanitarni angažman izvan bojišta

Sport

Aspinall Ganeu: „Idem na operaciju zbog tvojih noktiju, varalico“

Vijesti

Dvanaestogodišnji Marko pronađen živ nakon četiri dana potrage

Tehnologija

Ai2 predstavio Molmo 2: otvoreni video model koji izaziva veće konkurente

Lifestyle

Mlada inženjerka otvoreno o raku debelog crijeva: tri simptoma koje više nikad neće zanemariti

Sport

Džeko na radaru Genoe: mogući zimski rastanak s Fiorentinom

Sport

Trumpova zabrana ulaska zasjenila pripreme za SP 2026.

Sport

Vučević emotivnim fotografijama slavio Hajduk: „Tuđi čovik nikad neće znati”

Vijesti

Zgrade bez OIB-a ulaze u 2026. uz rizik visokih kazni

Vijesti

Suđenje Damiru Dekaniću opet odgođeno: sud čeka podatke Škode o zračnim jastucima

Vijesti

Split upozorava: roditelji će za dječje petarde platiti do 2 tisuće eura