<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Bloqueio de Chaves RSA abaixo de 1024 bits (Parte 1)</title><link>http://blogs.technet.com/b/risco/archive/2012/07/29/bloqueio-de-chaves-rsa-abaixo-de-1024-a-partir-de-agosto-2012.aspx</link><description>No pr&amp;oacute;ximo dia 14 de agosto, a Microsoft lan&amp;ccedil;ar&amp;aacute; uma atualiza&amp;ccedil;&amp;atilde;o cr&amp;iacute;tica para o sistema operacionais atualmente suport&amp;aacute;veis: Windows XP, Windows Server 2003, Windows Server 2003 R2, Windows Vista, Windows</description><dc:language>en-US</dc:language><generator>Telligent Evolution Platform Developer Build (Build: 5.6.50428.7875)</generator><item><title>re: Bloqueio de Chaves RSA abaixo de 1024 bits a partir de Agosto 2012</title><link>http://blogs.technet.com/b/risco/archive/2012/07/29/bloqueio-de-chaves-rsa-abaixo-de-1024-a-partir-de-agosto-2012.aspx#3512819</link><pubDate>Mon, 06 Aug 2012 20:06:22 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3512819</guid><dc:creator>Daniel Mauser - [MSFT]</dc:creator><description>&lt;p&gt;O Windows XP e Windows Server 2003 ainda são sistemas operacionais suportáveis pela Microsoft. No caso, ambos estão na fase de Suporte Estendido e recebem atualizações de segurança.&lt;/p&gt;
&lt;p&gt;O Windows XP, por exemplo, estará com suporte estendido até 08/04/2014. Conforme:&lt;/p&gt;
&lt;p&gt;&lt;a rel="nofollow" target="_new" href="http://support.microsoft.com/lifecycle/?p1=3223"&gt;support.microsoft.com/lifecycle&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;O Windows Server 2003 até 14/07/2015. Conforme:&lt;/p&gt;
&lt;p&gt;&lt;a rel="nofollow" target="_new" href="http://support.microsoft.com/lifecycle/?p1=10394"&gt;support.microsoft.com/lifecycle&lt;/a&gt;&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3512819" width="1" height="1"&gt;</description></item><item><title>re: Bloqueio de Chaves RSA abaixo de 1024 bits a partir de Agosto 2012</title><link>http://blogs.technet.com/b/risco/archive/2012/07/29/bloqueio-de-chaves-rsa-abaixo-de-1024-a-partir-de-agosto-2012.aspx#3512815</link><pubDate>Mon, 06 Aug 2012 19:56:46 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3512815</guid><dc:creator>Daniel Mauser - [MSFT]</dc:creator><description>&lt;p&gt;Eduardo, &lt;/p&gt;
&lt;p&gt;Neste caso não, apenas Microsoft Cryto API vai ser afetada.&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3512815" width="1" height="1"&gt;</description></item><item><title>re: Bloqueio de Chaves RSA abaixo de 1024 bits a partir de Agosto 2012</title><link>http://blogs.technet.com/b/risco/archive/2012/07/29/bloqueio-de-chaves-rsa-abaixo-de-1024-a-partir-de-agosto-2012.aspx#3512811</link><pubDate>Mon, 06 Aug 2012 19:46:59 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3512811</guid><dc:creator>Xyz</dc:creator><description>&lt;p&gt;Dos sistemas listados, apenas Windows Server 2008, Windows 7, e Windows Server 2008 R2 são suportáveis, os outros são insuportáveis.&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3512811" width="1" height="1"&gt;</description></item><item><title>re: Bloqueio de Chaves RSA abaixo de 1024 bits a partir de Agosto 2012</title><link>http://blogs.technet.com/b/risco/archive/2012/07/29/bloqueio-de-chaves-rsa-abaixo-de-1024-a-partir-de-agosto-2012.aspx#3512810</link><pubDate>Mon, 06 Aug 2012 19:44:45 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3512810</guid><dc:creator>Eduardo Rodrigues dos Santos</dc:creator><description>&lt;p&gt;Daniel, baseado na sua resposta eu posso entender que qualquer biblioteca de criptografia que faz uso do algoritmo RSA será afetado por esta atualização? Por exemplo Cripto API, OpenSSL, etc!&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3512810" width="1" height="1"&gt;</description></item><item><title>re: Bloqueio de Chaves RSA abaixo de 1024 bits a partir de Agosto 2012</title><link>http://blogs.technet.com/b/risco/archive/2012/07/29/bloqueio-de-chaves-rsa-abaixo-de-1024-a-partir-de-agosto-2012.aspx#3512791</link><pubDate>Mon, 06 Aug 2012 17:10:19 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3512791</guid><dc:creator>Daniel Mauser - [MSFT]</dc:creator><description>&lt;p&gt;Olá Eduardo,&lt;/p&gt;
&lt;p&gt;Eu necessitaria de mais detalhes desta aplicação uma resposta mais concreta. Mas posso dizer que se a aplicação faz o uso de RSA com 512 bits mesmo sem prazo de validade ou mesmo sem estar associado a um certificado a resposta é sim, vai ser afetada pela atualização. Alguns workarounds para evitar problemas seria:&lt;/p&gt;
&lt;p&gt;1) Reconfigurar a aplicação para fazer uso de chaves 1024 ou superior; ou&lt;/p&gt;
&lt;p&gt;2) Não instalar a atualização que será publicada como KB 2661254; ou&lt;/p&gt;
&lt;p&gt;3) Prevenir que o atualização 2661254 não bloqueie chaves 512 bits através das configurações no registro conforme documentado em:&lt;/p&gt;
&lt;p&gt;&lt;a rel="nofollow" target="_new" href="http://blogs.technet.com/b/pki/archive/2012/07/13/blocking-rsa-keys-less-than-1024-bits-part-2.aspx"&gt;blogs.technet.com/.../blocking-rsa-keys-less-than-1024-bits-part-2.aspx&lt;/a&gt;&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3512791" width="1" height="1"&gt;</description></item><item><title>re: Bloqueio de Chaves RSA abaixo de 1024 bits a partir de Agosto 2012</title><link>http://blogs.technet.com/b/risco/archive/2012/07/29/bloqueio-de-chaves-rsa-abaixo-de-1024-a-partir-de-agosto-2012.aspx#3512743</link><pubDate>Mon, 06 Aug 2012 12:16:28 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3512743</guid><dc:creator>Eduardo Rodrigues dos Santos</dc:creator><description>&lt;p&gt;Daniel, esta atualização afetará também aplicação que apenas faz uso de chaves RSA de 512 bits para proteger chaves simétricas, sem data de validade? Por exemplo chave RSA que não esta vinculada a nenhum certificado.&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3512743" width="1" height="1"&gt;</description></item></channel></rss>