<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>sha-1 &#8211; The Server Side Technology</title>
	<atom:link href="https://www.theserverside.technology/it/tag/sha-1/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.theserverside.technology/it</link>
	<description>in-depth information for tech pros</description>
	<lastBuildDate>Thu, 31 Dec 2015 09:47:48 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.0.1</generator>
	<item>
		<title>Google pensa di accelerare la dismissione di SHA-1</title>
		<link>https://www.theserverside.technology/it/2015/12/31/google-pensa-di-accelerare-la-dismissione-di-sha-1/?pk_campaign=feed&#038;pk_kwd=google-pensa-di-accelerare-la-dismissione-di-sha-1</link>
					<comments>https://www.theserverside.technology/it/2015/12/31/google-pensa-di-accelerare-la-dismissione-di-sha-1/?pk_campaign=feed&#038;pk_kwd=google-pensa-di-accelerare-la-dismissione-di-sha-1#respond</comments>
		
		<dc:creator><![CDATA[The Server-Side Technology Staff]]></dc:creator>
		<pubDate>Thu, 31 Dec 2015 09:44:05 +0000</pubDate>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[edge]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[rc4]]></category>
		<category><![CDATA[sha-1]]></category>
		<category><![CDATA[sicurezza]]></category>
		<guid isPermaLink="false">http://www.theserverside.technology/?p=1005</guid>

					<description><![CDATA[<div style="margin: 5px 5% 10px 5%;"><img src="https://www.theserverside.technology/wp-content/uploads/2015/12/cyber_security_1500-300x194.jpg" width="300" height="194" title="" alt="" /></div><div><p>Google ha annunciato la settimana scorsa che i suoi piani di dismettere il supporto per l&#8217;algoritmo di cifratura SHA-1 in Chrome continuano come previsto, anche se la tempistica potrebbe essere accelerata. La decisione è basata sulle ricerche che continuano a dimostrare come SHA-1 sia più vulnerabile che mai agli attacchi denominati &#8220;collision attacks&#8221;, cioè quegli attacchi che hanno come obiettivo quello di riprodurre il risultato ottenuto con SHA-1 partendo però da un dato diverso. Questo rende possibile creare dei dati (ad esempio: password) che, dopo l&#8217;applicazione dell&#8217;algoritmo, sembrino uguali ad altri con la conseguenza che il sistema di protezione potrebbe considerarli validi quando in realtà non lo sono.</p>
<p>Nei browser, l&#8217;algoritmo SHA-1 viene usato principalmente nelle comunicazioni sicure (SSL/TLS) che vengono avviate quando il sito Web visitato usa un certificato digitale. Nella decisione di Google potrebbe avere avuto un ruolo quella presa da Microsoft e Mozilla che hanno annunciato di considerare la possibilità di anticipare, all&#8217;interno dei propri browser Firefox e Edge, la data del primo Gennaio 2017 per la dismissione di SHA-1, iniziando a bloccare l&#8217;uso dei certificati che ne fanno uso a partire dal 1° Luglio 2016.</p>
<p>Le autorità di certificazione dovrebbero interrompere l&#8217;emissione di certificati SHA-1 nel 2016, come da raccomandazioni internazionali, quindi in teoria il problema dovrebbe andare ad interessare inizialmente pochi certificati, considerato che Google segnalerà come non validi quelli che usano SHA-1 e siano stati rilasciati dopo il 1° Gennaio 2016. Il secondo passaggio, più drastico, sarà quello invece di generare un errore di rete quando si incontrerà un certificato di quel tipo e questo invece potrebbe porre dei problemi per tutti gli utenti con certificati validi se anticipato a Luglio 2016 invece che a Gennaio 2017, perché potrebbe rendere inutilizzabili i certificati prima che gli utenti abbiano la possibilità di rinnovarli alla loro scadenza, quindi durante il prossimo anno (fatti salvi quelli emessi per più anni).</p>
<p>Se le segnalazioni di violazioni della sicurezza attraverso attacchi all&#8217;algoritmo SHA-1 dovessero però continuare o addirittura aumentare, i produttori dei browser potrebbero vedersi costretti ad anticipare i tempi per non mettere a rischio la sicurezza dei siti Web, a questo punto solo in teoria protetti dai certificati SSL, e ovviamente dei dati degli utenti che li usano.</p>
<p>La versione 48 di Chrome, che sarà pubblicata all&#8217;inizio del 2016, bloccherà anche l&#8217;uso dell&#8217;algoritmo di cifratura RC4, sviluppato nel 1987 e ormai considerato non più sicuro. IETF aveva bandito l&#8217;uso di RC4 all&#8217;inizio del 2015.</p>
</div><img src="https://stats1.vaisulweb.cloud/piwik.php?idsite=1&amp;rec=1&amp;url=https%3A%2F%2Fwww.theserverside.technology%2Fit%2F2015%2F12%2F31%2Fgoogle-pensa-di-accelerare-la-dismissione-di-sha-1%2F%3Fpk_campaign%3Dfeed%26pk_kwd%3Dgoogle-pensa-di-accelerare-la-dismissione-di-sha-1&amp;action_name=Google+pensa+di+accelerare+la+dismissione+di+SHA-1&amp;urlref=https%3A%2F%2Fwww.theserverside.technology%2Fit%2Ffeed%2F" style="border:0;width:0;height:0" width="0" height="0" alt="" />]]></description>
		
					<wfw:commentRss>https://www.theserverside.technology/it/2015/12/31/google-pensa-di-accelerare-la-dismissione-di-sha-1/?pk_campaign=feed&#038;pk_kwd=google-pensa-di-accelerare-la-dismissione-di-sha-1/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://www.theserverside.technology/wp-content/uploads/2015/12/cyber_security_1500.jpg" length="305715" type="image/jpg" />
<media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://www.theserverside.technology/wp-content/uploads/2015/12/cyber_security_1500-300x194.jpg" width="300" height="194" medium="image" type="image/jpeg">
	<media:copyright>The Server Side Technology</media:copyright>
	<media:title></media:title>
	<media:description type="html"><![CDATA[]]></media:description>
</media:content>
<media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://www.theserverside.technology/wp-content/uploads/2015/12/cyber_security_1500-300x194.jpg" width="300" height="194" />
	</item>
	</channel>
</rss>
