CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

17. prosinca 2025, 11:26

Microsoft napokon ukida RC4, zastarjeli šifrirni algoritam kriv za desetljeće proboja

Microsoft će do sredine 2026. isključiti RC4 na Windows poslužiteljima, čime zatvara dugogodišnju sigurnosnu rupu koju su hakeri redovito iskorištavali.

min. čitanja

XFacebookWhatsApp

Microsoft je objavio da će do sredine 2026. godine potpuno onemogućiti RC4 na domen-kontrolerima u sustavu Windows Server 2008 i novijima. Time se zatvara više od četvrt stoljeća duga ostavština korištenja algoritma koji je odavno proglašen nesigurnim, ali je unatoč tome ostao zadana opcija u poslovnim mrežama diljem svijeta.

RC4 (Rivest Cipher 4) kreirao je kriptograf Ron Rivest još 1987., a već 1994. iscurio je puni opis algoritma i pokazani su napadi koji ozbiljno narušavaju njegovu zaštitu. Unatoč tome, Microsoft ga je 2000. ugradio kao jedini mehanizam šifriranja u tada novom Active Directoryju. Iako su kasnije uvedeni napredniji standardi poput AES-a, Windows poslužitelji su zbog kompatibilnosti i dalje prihvaćali RC4 zahtjeve – što je napadačima otvorilo vrata za tehniku „Kerberoasting” i brojne kompromitacije mreža.

Jedan od najtežih incidenata dogodio se prošle godine kada je iskorištavanje RC4-a dovelo do proboja zdravstvenog diva Ascension. Napad je poremetio rad 140 bolnica i ugrozio medicinske podatke 5,6 milijuna pacijenata. Zbog sličnih događaja američki senator Ron Wyden je u rujnu prozvao Microsoft za „grubu kibernetičku nebrigu” i zatražio istragu savezne Komisije za trgovinu.

„RC4 će biti onemogućen po zadanom, a koristit će se samo ako ga administrator eksplicitno uključi”, najavio je glavni programski menadžer Matthew Palko. Nakon promjene, Kerberos Key Distribution Center na domen-kontrolerima prihvaćat će isključivo AES-SHA1, algoritam koji je u Windowsima prisutan još od Servera 2008 i koji klijenti ionako odavno koriste kao primarnu opciju.

Sigurnosni stručnjaci godinama su upozoravali da je RC4 među posljednjim široko rasprostranjenim „slabim karikama” u korporativnim okruženjima. Microsoftov potez stoga označava kraj jedne ere, ali i početak prijelaznog razdoblja tijekom kojeg će administratori morati provjeriti postoji li još koji zastarjeli servis ili skripta koja se oslanja na RC4 kako bi izbjegli prekide u radu.

Premda je AES-SHA1 trenutačno znatno sigurniji od RC4-a, kriptozajednica već gleda prema još robusnijim varijantama poput AES-SHA256. Najnovija odluka iz Redmonda, ipak, uklanja dugo kritizirani i dokazano opasni mehanizam te bi trebala značajno podići osnovnu razinu zaštite Windows okruženja u organizacijama diljem svijeta.

#microsoft#ron-wyden#ron-rivest#ascension#kerberos

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

AI tjera bijele ovratnike u zanate: od uredskog stola do pekarske klupe
Sve više uredskih profesionalaca diljem svijeta bježi u klasične zanate, bojeći se da će ih generativna umjetna inteligencija ostaviti bez posla. Priče američke spisateljice, švedske lektorice pretvorene u pekaricu i britanskog stručnjaka za zaštitu na radu otkrivaju koliko je bolna, ali i osnažujuća ta migracija iz bijelih ovratnika u plave.

min čitanja

Više

Tehnologija

FDA odbio razmotriti Modernino novo cjepivo protiv gripe
Odluka američke FDA-e da ne prihvati prijavu Moderne za licenciranje mRNA cjepiva protiv gripe pokrenula je raspravu o budućnosti regulatornih postupaka i razvoju novih cjepiva.

min čitanja

Više

Tehnologija

Zaposlenici Salesforcea traže da Benioff javno osudi ICE
Internim pismom zaposlenici Salesforcea traže od šefa Marca Benioffa da osudi postupke ICE-a, zabrani agenciji korištenje njihovog softvera i podupre zakon o dubinskoj reformi agencije.

min čitanja

Više

Tehnologija

OpenAI nadograđuje Responses API: agenti dobivaju trajnu memoriju i vlastiti terminal
Server-side Compaction, Shell Tool i „Skills” standard pretvaraju AI agente iz zaboravljivih asistenata u trajne digitalne radnike.

min čitanja

Više

Tehnologija

Pula ugostila prvo polufinale FIRST LEGO League
Osnovna škola Šijana pretvorila se u središte robotičkih nadmetanja: 17 timova i 110 mladih STEM entuzijasta borilo se za ulazak u državno finale FIRST LEGO League u Zagrebu.

min čitanja

Više

Tehnologija

Mastra predstavlja „observational memory” kao bržu i stabilniju zamjenu za RAG
Nova arhitektura pamćenja obećava stabilniji i kompaktniji kontekst za dugotrajne AI agente.

min čitanja

Više

Tehnologija

EU najavljuje aplikaciju za prijavu kibernetičkog nasilja nad mladima
Europska komisija na Dan sigurnijeg interneta predstavila aplikaciju za prijavu kibernetičkog nasilja i pozvala članice na jedinstvene mjere zaštite mladih.

min čitanja

Više

Tehnologija

Agentički AI korak po korak mijenja Global Business Services
Stručnjaci tvrde da će agentički AI, unatoč sporom startu, temeljito promijeniti način rada centara zajedničkih usluga – pod uvjetom da ga se uvede kroz pet jasnih koraka.

min čitanja

Više

Tehnologija

Njemačko-britanski Hypersonica obavio prvi europski let projektila bržeg od 6 Macha
Startup Hypersonica postao je prva privatna europska tvrtka koja je testirala hipersonični projektil brži od 6 Macha i osigurala 23,3 milijuna eura za nastavak razvoja.

min čitanja

Više

Tehnologija

Umjesto smeća, muzika: potrošeni vape pretvoreni u sinthesajzere
Njujorški kolektiv Paper Bag Team pretvara iskorištene jednokratne vape patrone u digitalne instrumente, spajajući borbu protiv e-otpada s eksperimentalnom glazbom.

min čitanja

Više

Najčitanije

Politika

FBI-jev dosje dovodi u pitanje Trumpovu tvrdnju da nije znao za Epsteinove zločine
Novootkriveni FBI-jev zapisnik otkriva da je Donald Trump 2006. nazvao policiju i tvrdio da „svi znaju” za Epsteinova zlodjela, što baca sumnju na njegove kasnije izjave da nije znao ništa o slučaju.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524Palm Beach County Sheriff's Department, Public domain, via Wikimedia Commons

min čitanja

Više

Skijanje

Slovenija ponovila olimpijsko čudo u mix skokovima: obitelj Prevc upisala osmu medalju
Slovenski kvartet ponovio je zlato iz Pekinga, a Domen Prevc zaokružio obiteljsku kolekciju na osam olimpijskih medalja.

min čitanja

Više

Biznis

Energo diže milijun eura kredita za sigurniji i zeleniji riječki plinski sustav
Riječka gradska tvrtka Energo diže kredit od milijun eura kako bi izgradila odorizacijsku stanicu, sanirala dimnjak toplane i pripremila dokumentaciju za EU projekte.

min čitanja

Više

Najnovije

Biznis

Jadran Crikvenica opet traži strateškog partnera kroz novu dokapitalizaciju

Sport

Šeško u nadoknadi spasio United, Chelsea prokockao dva gola prednosti

Vijesti

Vinkovački strukovnjaci vratili se iz Malage puni novih vještina

Vijesti

Stepinčevo u Splitu: katedrala sv. Dujma odjeknula pozivom na hrabru vjeru

Vijesti

Prvi rođendan Agromediteranskog fakulteta u Splitu obilježen ponosom i planovima za rast

Vijesti

Lopar do ljeta dobiva novi trg vrijedan više od 300.000 eura

Biznis

Kaufland ukida plastične kartice i uvodi digitalni program vjernosti

Lifestyle

„Snježna kraljica” stiže na pozornice Osijeka i Zagreba

Sport

Neobično predstavljanje Nenada Lalatovića u Novom Pazaru

Vijesti

Creski školarci kroz igru uče čuvati baštinu i razvijati održivi turizam

Politika

EU ubrzava odbijanja azila iz „sigurnih zemalja”