4月Win10累积安全更新中,Edge/IE11浏览器确实将停止支持RC4加密。以下是具体说明:
生效时间:这一改变将在4月份的累积安全更新中正式生效。影响范围:Win10的Edge浏览器以及IE11浏览器都将停止支持RC4加密算法。RC4加密背景:RC4是由美国密码学家罗纳德·李维斯特在1987年设计的密钥长度可变的流加密算法。但很早就被意识到存在漏洞,科学家在2013年已经设计出利用该漏洞的攻击方法。停止支持原因:随着技术的进步,利用RC4漏洞进行攻击所需的时间已经从数千小时减少到数天,因此各大浏览器厂商决定停止对RC4算法的支持。微软建议:微软建议仍在使用RC4算法的Web服务尽快放弃这一算法。对用户影响:对于绝大多数用户来说,这一改变不会有太大影响,因为仍在使用RC4算法的Web服务比例非常少。