TLS 1.0 ΠΈ 1.1 са ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»Π½ΠΎ ΠΎΡ‚Ρ…Π²ΡŠΡ€Π»Π΅Π½ΠΈ

Internet Engineering Task Force (IETF), която Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π° ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ ΠΈ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°, ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π° RFC 8996, ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»Π½ΠΎ ΠΎΡ‚Ρ…Π²ΡŠΡ€Π»ΡΠΉΠΊΠΈ TLS 1.0 ΠΈ 1.1.

БпСцификацията TLS 1.0 бСшС ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π° ΠΏΡ€Π΅Π· януари 1999 Π³. Π‘Π΅Π΄Π΅ΠΌ Π³ΠΎΠ΄ΠΈΠ½ΠΈ ΠΏΠΎ-късно бСшС пусната актуализацията Π½Π° TLS 1.1 с подобрСния Π² сигурността, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€Π°Ρ‰ΠΈ Π²Π΅ΠΊΡ‚ΠΎΡ€ΠΈ ΠΈ ΠΏΠΎΠ΄Π»ΠΎΠΆΠΊΠΈ. Π‘ΠΏΠΎΡ€Π΅Π΄ услугата SSL Pulse към 16 януари ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΡŠΡ‚ TLS 1.2 сС ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° ΠΎΡ‚ 95.2% ΠΎΡ‚ уСбсайтовСтС, ΠΊΠΎΠΈΡ‚ΠΎ позволяват установяванСто Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π΅Π½ΠΈ Π²Ρ€ΡŠΠ·ΠΊΠΈ, Π° TLS 1.3 - ΠΎΡ‚ 14.2%. TLS 1.1 Π²Ρ€ΡŠΠ·ΠΊΠΈΡ‚Π΅ сС ΠΏΡ€ΠΈΠ΅ΠΌΠ°Ρ‚ ΠΎΡ‚ 77.4% ΠΎΡ‚ HTTPS сайтовСтС, Π΄ΠΎΠΊΠ°Ρ‚ΠΎ TLS 1.0 Π²Ρ€ΡŠΠ·ΠΊΠΈΡ‚Π΅ сС ΠΏΡ€ΠΈΠ΅ΠΌΠ°Ρ‚ ΠΎΡ‚ 68%. ΠŸΡ€ΠΈΠ±Π»ΠΈΠ·ΠΈΡ‚Π΅Π»Π½ΠΎ 21% ΠΎΡ‚ ΠΏΡŠΡ€Π²ΠΈΡ‚Π΅ 100 хиляди сайта, ΠΎΡ‚Ρ€Π°Π·Π΅Π½ΠΈ Π² класацията Π½Π° Alexa, всС ΠΎΡ‰Π΅ Π½Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ HTTPS.

ΠžΡΠ½ΠΎΠ²Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Π½Π° TLS 1.0/1.1 са липсата Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° ΡΡŠΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΈ ΡˆΠΈΡ„Ρ€ΠΈ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ECDHE ΠΈ AEAD) ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅Ρ‚ΠΎ Π² спСцификацията Π½Π° изискванС Π·Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π½Π° стари ΡˆΠΈΡ„Ρ€ΠΈ, чиято надСТдност Π΅ поставСна ΠΏΠΎΠ΄ Π²ΡŠΠΏΡ€ΠΎΡ Π½Π° настоящия Π΅Ρ‚Π°ΠΏ Π½Π° Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅ Π½Π° изчислитСлната тСхнология (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π½Π° TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠ° Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° цСлостта ΠΈ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ удостовСряванС MD5 ΠΈ SHA-1). ΠŸΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π½Π° остарСли Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈ Π²Π΅Ρ‡Π΅ Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ Π°Ρ‚Π°ΠΊΠΈ ΠΊΠ°Ρ‚ΠΎ ROBOT, DROWN, BEAST, Logjam ΠΈ FREAK. Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‚ΠΎΠ²Π°, Ρ‚Π΅Π·ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Π½Π΅ бяха пряко считани Π·Π° уязвимости Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΠΈ бяха Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈ Π½Π° Π½ΠΈΠ²ΠΎΡ‚ΠΎ Π½Π° Π½Π΅Π³ΠΎΠ²ΠΈΡ‚Π΅ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ. Π’ самитС ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ TLS 1.0/1.1 липсват ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ уязвимости, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π·Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° практичСски Π°Ρ‚Π°ΠΊΠΈ.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€