Chrome stopper support af SHA-1 SSL-certifikater

Google har længe ment, at SHA-1 udgaver af SSL-certifikater ikke er gode nok, når der skal sættes et 's' ind i 'https'. Fra januar vil browseren vise en besked med teksten 'din forbindelse er ikke privat', når man som bruger besøger et site med SHA-1 certifikat udstedt efter første januar 2016. Det er samtidigt datoen for, hvornår udstedere af certifikaterne skal stoppe med at bruge SHA-1 udgaven. SHA-1 er med tiden blevet svagere og mere usikker, hvilket er ekstra problematisk, når brugere stoler på websites, som begynder med https:// - og hos andre browsere som Mozillas Firefox og Microsofts Edge planlægger man da også et stop for support af SHA-1. På længere sigt, fra januar 2017, vil Chrome helt stoppe med at understøtte sider, der bruger SHA-1. Det anbefales, at man bruger et SHA-2 baseret certifikat på websites.

Mobiludgaven af Windows 10 udskydes

Microsoft havde planer om at rulle mobiludgaven af Windows 10 ud i løbet af denne måned. Men de planer er nu ændrede, så operativsystemet i stedet skal på markedet i 2016. Udrulningen skal efter den nye plan ske i begyndelsen af næste år til udvalgte Windows 8 og 8.1 telefoner. PC-udgaven af Windows 10 udkom i juli, mens 'begyndelsen af 2016' kan tolkes som første kvartal. De eneste telefoner, der indtil da kører Windows 10, er Lumia 950 og Lumia 950 XL.

Apple noterede flest sårbarheder i software i 2015

Apple er det it-selskab, der har noteret flest sårbarheder i produkterne i løbet af 2015. Det er blevet til 654 registrerede sårbarheder noteret i http://www.cvedetails.com/top-50-vendors.php?year=2015. Det er fire skridt op ad listen for Apple, der i 2014 indtog femtepladsen. Til sammenligning har Microsoft noteret 571 sårbarheder i 2015. Tallene kan dog ikke bruges til at sige hvilket selskab, der er mest usikkert at bruge. Producenterne har ikke samme antal produkter, og disse kan ikke sammenlignes én til én. Der kan også være forskellige måder at klassificere sårbarheder på fra den ene til den anden producent.

Apple, Microsoft og Google i kamp mod britisk lovforslag

I Storbritannien vil premierminister David Cameron vedtage en lov, der blandt andet giver myndighederne mulighed for at forbyde kommunikation via apps, der bruger end-to-end-kryptering, og kræve at teleselskaberne fører log over alle brugeres komplette browserhistorik. Men Apple, Microsoft, Google, Facebook, Twitter og Yahoo kritiserer nu lovforslaget, der i folkemunde går under navnet 'Snoopers Charter'. Selskaberne frygter, at andre nationer vil få samme idé, og at det i sidste ende bliver til skade for selskabernes kunder, der kan være afhængige af, at deres digitale kommunikation er sikker - både privat og professionelt. It-giganterne har sendt et otte siders høringsvar til den komite, der behandler lovforslaget.