Microsoft 宣布将停止支持多个 .NET Framework 版本
Microsoft 宣布,使用传统的、不安全的安全哈希算法1(SHA-1)签名的多个 .NET 框架版本将在明年停止支持。
据 .NET 首席工程经理 Jamshed Damkewala 表示,.NET 框架 4.5.2、4.6 和 4.6.1 将在 2022 年 4 月 26 日后停止支持,届时不再为这些版本提供包括安全修复或技术支持在内的更新。唯一的例外是 Windows 10 Enterprise LTSC 2015 内置的 .NET Framework 4.6 版本,它的支持将延长到 2025 年 10 月,即该操作系统达到其终点时。
此外,文中还建议 .NET 开发人员在 2022 年 4 月 26 日之前将其应用程序至少迁移到 .NET 框架 4.6.2 或更高版本,以继续接受安全更新和技术支持。4.6.2 和 4.8 都是稳定的版本,并具有良好的兼容性,如果应用程序是使用 .NET 框架 4-4.6.1 构建的,在大多数情况下,它都可以继续在 4.6.2 及之后的版本上运行,而不需要重新编译或重新定位。
此举的原因是这些版本都是用使用传统的 SHA-1 加密散列算法的证书进行数字签名的,而这种算法现在被证明是不安全的,攻击者能够通过 SHA-1 的漏洞伪造数字证书来冒充公司或网站。在 Windows 更新的签名改为使用 SHA-2 算法后,微软下载中心于 2020 年 8 月下架了所有 Windows 签名的 SHA-1 内容。并且,从下个月的 5 月 9 日开始,所有主要的微软服务和程序(包括代码签名、文件散列和 TLS 证书)将完全使用 SHA-2 算法。
不过,尽管微软官方内容只支持 SHA-2 签名,但使用手动安装的企业整数或自签名的 SHA-1 证书签名的 Windows 可执行文件仍然可以在操作系统中运行。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
开源中国 CEO 马越:开源当自强
4月25日,以“激发数据要素新动能,开启数字中国新征程”为主题的第四届数字中国建设峰会在福州海峡国际会展中心正式开幕。峰会议程主要包括:开幕式、主论坛、分论坛、成果展览会、创新大赛、政策发布、项目对接签约等七个部分。其中的分论坛环节共设置了 20 个主题分论坛。 分论坛作为本届峰会的重要组成部分,可谓亮点十足,既延续设置了大数据、数字政府、数字生态等数字中国建设重点领域,又新增设置了人工智能、数据与算法、软件开源生态等 10 个数字中国建设热点领域,其中「软件开源生态分论坛」以“共建共治共享 繁荣开源生态”为主题,是国内首次行业主管部门以开源软件为主题主办的大型高端盛会,也是数字中国建设峰会首个以开源生态为主题的论坛。 当天下午举办的「软件开源生态分论坛(软件开源生态高峰分论坛)」上,开源中国 CEO、恒拓开源董事长 & 创始人马越以《开源当自强》为主题发表了演讲,内容涵括中国开源生态建设成果、本土开源平台发展现状,以及对中国开源发展的看法。 中国开源生态建设成果 马越在演讲中指出,开源领域在中国于2019和2020年迎来了拐点。在这两年里,中国开源领域发生了许多大事件,更多的...
- 下一篇
线上环境大规模RocketMQ集群不停机优雅升级实践(架构方案)
接安全部门的行政要求,生产环境上百台RocketMQ机器必须在半个月内升级,必须支持ACL,规避安全风险。 RocketMQ集群的升级方案、落地实施就自然而然的落到了我的头上,本文不仅要介绍一下笔者是如何升级的,更想展示作为一名架构师,处理这些问题的方法论,展示大厂架构师的工作日常。 >温馨提示:关于ACL相关的内容,后续文章会单独分享从4.1.0版本升级到4.8并开启ACL的曲折经历。 1、版本升级的迫切性 说来惭愧,作为RocketMQ社区优秀布道师,笔者所在公司的RocketMQ服务端版本竟然还是4.1.0,RocketMQ在4.4.0版本之前是不支持ACL(访问控制),对应生产环境中任意一台机器都可以订阅任意topic,在任意一台生产应用服务器都可以安装一个rocketmq-console,从而控制整个集群,拥有删除主题、删除消费组的权限,想想是不是后背发凉. 2、升级方案 2.1 确定升级到的版本 翻开RocketMQ升级日志,RocketMQ在4.4.0版本正式引入了ACL机制,故版本至少要升级到4.4.0,在业界使用开源版本有一个不成文的规则:通常不要使用最新的版本...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- CentOS关闭SELinux安全模块
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- CentOS6,CentOS7官方镜像安装Oracle11G
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- Red5直播服务器,属于Java语言的直播服务器
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- CentOS8安装Docker,最新的服务器搭配容器使用