Mozilla вяртае падтрымку TLS 1.0/1.1 у Firefox

Кампанія Mozilla прыняла рашэнне часова вярнуць падтрымку пратаколаў TLS 1.0/1.1, якія былі адключаныя па змаўчанні ў Firefox 74. Падтрымка TLS 1.0/1.1 будзе вернутая без выпуску новай версіі Firefox праз сістэму эксперыментаў, якія ўжываюцца для выпрабавальных укараненняў новых магчымасцяў. У якасці прычыны згадваюцца тое, што з-за пандэміі каранавіруса Торс-коронавирус-2 людзі вымушаныя працаваць з дому і не могуць атрымаць доступ да некаторых важных дзяржаўных сайтаў, якія да гэтага часу не падтрымліваюць TLS 1.2.

Нагадаем, што ў Firefox 74 для звароту да сайтаў па абароненым канале сувязі сервер павінен падаць падтрымку прынамсі TLS 1.2. Адключэнне праведзена ў адпаведнасці з рэкамендацыямі IETF (Internet Engineering Task Force). Прычынай адмовы ад падтрымкі TLS 1.0/1.1 з'яўляецца адсутнасць падтрымкі сучасных шыфраў (напрыклад ECDHE і AEAD) і патрабаванне падтрымкі старых шыфраў, надзейнасць якіх на сучасным этапе развіцця вылічальнай тэхнікі пастаўлена пад сумнеў (напрыклад, патрабуецца падтрымка TLS_DHE_DSS_WITH_3DES_E і SHA-5). Магчымасць працы з састарэлымі версіямі TLS вызначаецца праз наладу security.tls.version.enable-deprecated у about:config.

Крыніца: opennet.ru

Дадаць каментар