Microsoft сообщила о планах отказаться от устаревшего алгоритма шифрования RC4, который использовался в течение 26 лет и стал причиной многочисленных хакерских атак. Алгоритм, разработанный Роном Ривестом в 1987 году, продолжал использоваться в SSL и TLS, несмотря на обнаруженные уязвимости. В последние годы он стал мишенью для киберпреступников, что привело, в частности, к серьезным инцидентам в системе здравоохранения Ascension, где были скомпрометированы данные 5,6 миллиона пациентов. В ответ на критику сенатора Рона Уайдена, Microsoft объявила о планах отключить RC4 по умолчанию к середине 2026 года и перейти на более надежный алгоритм AES-SHA1. Компания также планирует предоставить инструменты для выявления и устранения использования RC4 в корпоративных сетях, отмечая необходимость в идентификации уязвимых систем. Работа над отказом от RC4 ведется уже десять лет, и, несмотря на множество проблем, Microsoft продолжает улучшать безопасность своих платформ.