
Эпоха халявных взломов корпоративных сетей подходит к концу. Microsoft официально объявила войну древнему алгоритму шифрования RC4, который по умолчанию стоял на страже Windows с 2000 года. Эта дыра была настолько огромной, что через неё недавно взломали 140 больниц разом, украв данные 5 миллионов пациентов.
Почему это важно и что изменится.
• Легендарная уязвимость — Алгоритм RC4 критиковали ещё в девяностых, но Microsoft упорно держала его ради совместимости. Хакеры обожали его за отсутствие «соли» (случайных данных в пароле), что позволяло взламывать доступы администраторов в тысячу раз быстрее современных стандартов.
• Переход на AES — К середине 2026 года серверы Windows перестанут отвечать на запросы через RC4 по умолчанию. Единственным стандартом станет AES-SHA1, который на порядок медленнее взламывается и требует от злоумышленников нереальных ресурсов.
• Боль админов — Microsoft выпускает пачку инструментов и скриптов PowerShell, чтобы сисадмины могли найти старое железо в своих сетях, которое до сих пор юзает этот шифр. Если не обновиться, старые системы просто отвалятся.
Мнение Техногида
Знаете, что самое дикое? Этот алгоритм считался «битым» ещё в 1994 году, но он оставался в Windows четверть века. Только после того, как сенаторы в США пригрозили расследованием за «грубую халатность», редмондцы зашевелились. Это классика Microsoft — пока гром не грянет, дыру в безопасности никто не залатает. Радует только, что теперь корпоративный сектор станет на 1000% безопаснее.
Как думаешь, сколько ещё таких древних «подарков» хакерам прячется в коде Windows? 👇










