為了保護Windows用戶的利益,微軟已宣布自家Edge和IE11瀏覽器將不再支持RC4流密碼(streaming cipher)。其該公司在一篇相關的安全建議中稱:“由Ron Rivest在1987年開發的RC4,曾是最早被廣泛使用的流密碼。其最初用于商業領域,但隨著時間的推移,它因實惠、快速和簡單易用而在更多軟件上普及”。
之所以放棄RC4,是因為多數業內專家認為它不再安全。當前,RC4只會在從TLS 1.2/1.1回落到TLS 1.0時使用。盡管該事件通常是無害的,但卻容易受到中間人攻擊。
有鑒于此,微軟將從4月12號起停止MicrosoftEdge和Internet Explorer 11對RC4的支持。考慮到RC4的用戶基數并不大,微軟認為幾乎不會有人會意識到本次變動。