Компания Mozilla временно да възстановят поддръжката на протоколите TLS 1.0/1.1, които бяха деактивирани по подразбиране в . Поддръжката на TLS 1.0/1.1 ще бъде възстановена без нова версия на Firefox, чрез експерименталната система, която се прилага за пробни внедрения на нови функции. Причината е, че заради пандемията от коронавируса хората са принудени да работят от вкъщи и нямат достъп до важни държавни уебсайтове, които все още не поддържат TLS 1.2.
Напомняме, че в Firefox 74, за да се свържете с уебсайтове през защитен канал, сървърът трябва да предостави поддръжка поне за TLS 1.2. Деактивацията бе извършена в съответствие с IETF (Internet Engineering Task Force). Причината за отказа от поддръжка на TLS 1.0/1.1 е липсата на поддръжка за съвременни алгоритми на криптиране (например ECDHE и AEAD) и необходимостта от поддръжка на стари алгоритми, чиято надеждност в съвременната ера на компютърните технологии е поставена под въпрос (например, изисква се поддръжка на TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, за проверка на целостта и удостоверяване се използват MD5 и SHA-1). Възможността за работа с остарели версии на TLS се определя чрез настройката security.tls.version.enable-deprecated в about:config.
Източник: opennet.ru
