Microsoft usuwa stare aktualizacje. Ale sam chyba nie wie, jak
Kilka dni temu, Microsoft ogłosił porzucenie "wsparcia" dla aktualizacji weryfikowanych kryptograficznie algorytmem SHA-1. Pliki aktualizacji produktów firmy są podpisane cyfrowo, a zawartość jest zindeksowana plikiem CAT, zawierającym odciski plików podpisane kluczem prywatnym z Redmond. Algorytm SHA-1 jest jednak, co wykazano już kilka lat temu, podatny na kolizję, a w konsekwencji sfałszowanie tożsamości. Microsoft "wycofuje" więc stare aktualizacje.