CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
Zatražite oglasni prostor
Učitavam...
Zatražite oglasni prostor
Učitavam...
CROLENS
9.AGENCY
Politika privatnostifacebook_icon
Zatražite oglasni prostor
Učitavam...

Tehnologija

17. prosinca 2025, 11:26

Microsoft napokon ukida RC4, zastarjeli šifrirni algoritam kriv za desetljeće proboja

Microsoft će do sredine 2026. isključiti RC4 na Windows poslužiteljima, čime zatvara dugogodišnju sigurnosnu rupu koju su hakeri redovito iskorištavali.

min. čitanja

XFacebookWhatsApp

Microsoft je objavio da će do sredine 2026. godine potpuno onemogućiti RC4 na domen-kontrolerima u sustavu Windows Server 2008 i novijima. Time se zatvara više od četvrt stoljeća duga ostavština korištenja algoritma koji je odavno proglašen nesigurnim, ali je unatoč tome ostao zadana opcija u poslovnim mrežama diljem svijeta.

RC4 (Rivest Cipher 4) kreirao je kriptograf Ron Rivest još 1987., a već 1994. iscurio je puni opis algoritma i pokazani su napadi koji ozbiljno narušavaju njegovu zaštitu. Unatoč tome, Microsoft ga je 2000. ugradio kao jedini mehanizam šifriranja u tada novom Active Directoryju. Iako su kasnije uvedeni napredniji standardi poput AES-a, Windows poslužitelji su zbog kompatibilnosti i dalje prihvaćali RC4 zahtjeve – što je napadačima otvorilo vrata za tehniku „Kerberoasting” i brojne kompromitacije mreža.

Jedan od najtežih incidenata dogodio se prošle godine kada je iskorištavanje RC4-a dovelo do proboja zdravstvenog diva Ascension. Napad je poremetio rad 140 bolnica i ugrozio medicinske podatke 5,6 milijuna pacijenata. Zbog sličnih događaja američki senator Ron Wyden je u rujnu prozvao Microsoft za „grubu kibernetičku nebrigu” i zatražio istragu savezne Komisije za trgovinu.

„RC4 će biti onemogućen po zadanom, a koristit će se samo ako ga administrator eksplicitno uključi”, najavio je glavni programski menadžer Matthew Palko. Nakon promjene, Kerberos Key Distribution Center na domen-kontrolerima prihvaćat će isključivo AES-SHA1, algoritam koji je u Windowsima prisutan još od Servera 2008 i koji klijenti ionako odavno koriste kao primarnu opciju.

Sigurnosni stručnjaci godinama su upozoravali da je RC4 među posljednjim široko rasprostranjenim „slabim karikama” u korporativnim okruženjima. Microsoftov potez stoga označava kraj jedne ere, ali i početak prijelaznog razdoblja tijekom kojeg će administratori morati provjeriti postoji li još koji zastarjeli servis ili skripta koja se oslanja na RC4 kako bi izbjegli prekide u radu.

Premda je AES-SHA1 trenutačno znatno sigurniji od RC4-a, kriptozajednica već gleda prema još robusnijim varijantama poput AES-SHA256. Najnovija odluka iz Redmonda, ipak, uklanja dugo kritizirani i dokazano opasni mehanizam te bi trebala značajno podići osnovnu razinu zaštite Windows okruženja u organizacijama diljem svijeta.

#microsoft#ron-wyden#ron-rivest#ascension#kerberos
Zatražite oglasni prostor
Učitavam...
Zatražite oglasni prostor
Učitavam...

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Merkur čuva Učku: hrvatsko dvokabinsko čudo za spašavanje u tunelu
Dvokabinsko električno vozilo Merkur, razvijeno u Zagrebu, osigurava brzu evakuaciju i gašenje požara u tunelu Učka, a vrijedno je više od 800 tisuća eura.

min čitanja

Više

Tehnologija

Aluminijska folija nije dostatna obrana od krađe automobila bez ključa
Stručnjaci upozoravaju da omatanje ključa u foliju pruža samo privremenu i nesigurnu zaštitu od „relay“ napada; savjetuju specijalizirane torbice i kombiniranje više mjera sigurnosti.

min čitanja

Više

Tehnologija

Zašto je volan najteži komad unutrašnjosti automobila
Od kineske zabrane „yoke” volana do Audijevog rezanja opcija, obični krug ispred vozača pretvorio se u najzahtjevniji detalj modernog automobila.

min čitanja

Više

Tehnologija

Kako spriječiti da vaše fotografije odaju lokaciju
Savjeti kako provjeriti i ukloniti GPS metapodatke s fotografija prije dijeljenja na internetu.

min čitanja

Više

Tehnologija

HAKOM: Nijedna od 45 pritužbi na velike platforme nije otkrila kršenje DSA-a
Regulator je tijekom 2025. zaprimio 52 pritužbe, ali nijedna nije dovela do postupka ni kazne jer nisu utvrđena kršenja Akta o digitalnim uslugama.

min čitanja

Više

Tehnologija

Slavonska aplikacija eCheckin osvaja iznajmljivače od Jadrana do Baranje
Osječki inženjer Tomislav Krpan razvio je eCheckin, aplikaciju koja automatizira prijavu gostiju i izdavanje računa, a danas je koristi na tisuće iznajmljivača diljem Hrvatske.

min čitanja

Više

Tehnologija

Satelit SWOT prvi put snimio skrivene valove tsunamija
Snimke satelita SWOT otkrile su valne obrasce tsunamija nakon lanjskog potresa na Kamčatki, nudeći ključne podatke za buduća upozorenja i zaštitu obala.

min čitanja

Više

Tehnologija

Američka porota presudila protiv Mete i Googlea zbog „dizajna ovisnosti”
Prva velika presuda protiv društvenih mreža u SAD-u: Google i Meta moraju platiti 3 milijuna dolara odštete zbog dizajna koji potiče ovisnost, osobito kod djece.

min čitanja

Više

Tehnologija

Prije 46 godina zablistao je jugo 45, domaći auto koji je obilježio epohu
Prisjećamo se beogradskog autosalona 1980. na kojem je prvi put predstavljen jugo 45, vozilo koje će obilježiti domaću automobilsku industriju.

min čitanja

Više

Tehnologija

Pametne kućne uštede: radionica u Veprincu otkriva što se stvarno isplati
Besplatna radionica LIFE DISCOVER projekta u Veprincu donosi konkretne savjete o fotonaponskim sustavima, dizalicama topline, baterijama i e-mobilnosti za kućne budžete.

min čitanja

Više

Najčitanije

Nogomet

Tottenham i Igor Tudor raskinuli suradnju nakon samo 44 dana
Hrvatski trener napustio je Spurs nakon jedne pobjede u sedam susreta; klub traži novog šefa za završnicu sezone i bijeg od ispadanja.
Football.ua, CC BY-SA 3.0 GFDL, via Wikimedia Commons

min čitanja

Više

Ostalo

Na Velikoj nagradi Zadra automobil probio barijeru i ozlijedio četvero ljudi
Natjecateljski automobil izletio je sa staze na Višnjiku, probio barijeru i ozlijedio četvero ljudi, među njima i bebu; svi imaju lakše ozljede.

min čitanja

Više

Vijesti

Splav im spasila živote: trojica ribara preživjela potonuće kod Poreča
Ribarski brod potonuo je osam milja od Poreča, a posada je spašena zahvaljujući dojavi i spasilačkoj splavi.

min čitanja

Više

Zatražite oglasni prostor
Učitavam...

Najnovije

Sport

Deseti Obrš Open: Gregovi odnjeli naslov na jubilarnom turniru

Lifestyle

Cvjetnica u Kostreni: manifestacija „Ususret Uskrsu” spojila tradiciju, gastronomiju i kreativnost

Sport

Baždarević pred Italiju: „Statistike padaju u vodu” i komplimenti Hrvatskoj

Sport

Raša 1938 u nadoknadi izvukla bod, Plomin ostao u igri za vrh

Vijesti

Vatrogasci obuzdali požar kod Krušvara u nepuna četiri sata

Politika

Pazinski vijećnici traže brza rješenja za rasvjetu, odvodnju i sigurnost

Politika

Trump najavio osvajanje Kube: karipski otok na rubu kolapsa

Vijesti

Rijeka u 2026. obnavlja dva kvartovska igrališta i atletsku stazu na Kampusu

Sport

Osječanke s igračicom na golu srušile Split i pobjegle s dna

Biznis

Trumpov energetski udar: skok cijena nafte pogoduje frackerima i pritišće Kinu

Vijesti

Dalmatinski ribar natjerao Amerikance da plate štetu za NASA-in uređaj