Haberler

Microsoft, Windows 11 24H2 ve Server 2025’te DES Şifrelemesine Veda Ediyor

Microsoft, güvenlik stratejisi kapsamında eski veri şifreleme standardı DES’i (Data Encryption Standard) Windows 11 24H2 ve Windows Server 2025 sürümlerinden tamamen kaldırıyor. Şirket, DES’in modern kriptografik saldırılara karşı güvenli olmadığını belirterek, daha güçlü şifreleme algoritmalarına geçiş yapılmasını öneriyor.

DES Neden Kaldırılıyor?

DES, 1970’lerde geliştirilen ve 56 bitlik anahtar kullanarak 64 bitlik veri bloklarını şifreleyen simetrik bir şifreleme algoritmasıdır. Ancak günümüzde gelişmiş saldırı yöntemleri nedeniyle bu algoritmanın güvenli olmadığı kabul ediliyor. Microsoft, DES’in Windows 7 ve Windows Server 2008 R2 sürümlerinden itibaren varsayılan olarak devre dışı bırakıldığını ancak yeni sürümlerde tamamen kaldırıldığını açıkladı.

Microsoft, güvenlik açıklarını azaltmak için AES (Advanced Encryption Standard) algoritmasına geçiş yapılmasını tavsiye ediyor. AES, 128, 192 veya 256 bitlik anahtarlar kullanarak daha güçlü bir şifreleme sağlıyor.

DES’in kaldırılması, Compatibility Mode ve Disabled Mode olmak üzere iki aşamada gerçekleştirilecek:

  • Compatibility Mode: DES, varsayılan olarak devre dışı bırakılacak. Ancak gerektiğinde yöneticiler tarafından manuel olarak etkinleştirilebilecek. Bu aşama, Eylül 2025 güvenlik güncellemesine kadar devam edecek.
  • Disabled Mode: DES tamamen kaldırılacak ve Kerberos protokolüyle birlikte hiçbir işlevde kullanılamayacak. DES kullanan sistemler, AES gibi daha güvenli algoritmalara geçiş yapana kadar çalışmayacak.

Microsoft, özellikle kurumsal sistem yöneticilerini uyararak DES kullanımını tespit etmeleri ve devre dışı bırakmaları gerektiğini vurguluyor. Şirket, AES şifreleme yöntemine geçiş yapılmazsa güvenlik açıklarının artabileceği konusunda uyarıda bulunuyor.

Microsoft, Windows 11 24H2 sürümünde BitLocker şifreleme sisteminin artık AES tabanlı olarak varsayılan şifreleme sunduğunu da açıkladı. Bu durum, sistem güvenliğini artırırken TPM (Trusted Platform Module) gibi donanım güvenlik bileşenlerinin önemini de vurguluyor.

İlgili Makaleler

Bir yanıt yazın

Başa dön tuşu