TLS 1.0 ΠΈ 1.1 са ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»Π½ΠΎ ΠΎΡ‚Ρ…Π²ΡŠΡ€Π»Π΅Π½ΠΈ

Internet Engineering Task Force (IETF), която Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π° ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ ΠΈ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°, ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π° RFC 8996, ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»Π½ΠΎ ΠΎΡ‚Ρ…Π²ΡŠΡ€Π»ΡΠΉΠΊΠΈ TLS 1.0 ΠΈ 1.1.

БпСцификацията TLS 1.0 бСшС ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π° ΠΏΡ€Π΅Π· януари 1999 Π³. Π‘Π΅Π΄Π΅ΠΌ Π³ΠΎΠ΄ΠΈΠ½ΠΈ ΠΏΠΎ-късно бСшС пусната TLS 1.1 с подобрСния Π² сигурността, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΎΠ½Π½ΠΈ Π²Π΅ΠΊΡ‚ΠΎΡ€ΠΈ ΠΈ допълванС. Π‘ΠΏΠΎΡ€Π΅Π΄ услугата SSL Към 16 януари Pulse установи, Ρ‡Π΅ 95.2% ΠΎΡ‚ уСбсайтовСтС, ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‰ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π΅Π½ΠΈ Π²Ρ€ΡŠΠ·ΠΊΠΈ, ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚ TLS 1.2, Π΄ΠΎΠΊΠ°Ρ‚ΠΎ 14.2% ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚ TLS 1.3. 77.4% ΠΎΡ‚ HTTPS сайтовСтС ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚ TLS 1.1 Π²Ρ€ΡŠΠ·ΠΊΠΈ, Π΄ΠΎΠΊΠ°Ρ‚ΠΎ 68% ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚ TLS 1.0. ΠŸΡ€ΠΈΠ±Π»ΠΈΠ·ΠΈΡ‚Π΅Π»Π½ΠΎ 21% ΠΎΡ‚ ΠΏΡŠΡ€Π²ΠΈΡ‚Π΅ 100 000 сайта, класирани ΠΎΡ‚ Alexa, всС ΠΎΡ‰Π΅ Π½Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ HTTPS.

ΠžΡΠ½ΠΎΠ²Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Π½Π° TLS 1.0/1.1 са липсата Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° ΡΡŠΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΈ ΡˆΠΈΡ„Ρ€ΠΈ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ECDHE ΠΈ AEAD) ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅Ρ‚ΠΎ Π² спСцификацията Π½Π° изискванС Π·Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π½Π° стари ΡˆΠΈΡ„Ρ€ΠΈ, чиято надСТдност Π΅ поставСна ΠΏΠΎΠ΄ Π²ΡŠΠΏΡ€ΠΎΡ Π½Π° настоящия Π΅Ρ‚Π°ΠΏ Π½Π° Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅ Π½Π° изчислитСлната тСхнология (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π½Π° TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠ° Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° цСлостта ΠΈ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ удостовСряванС MD5 ΠΈ SHA-1). ΠŸΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π½Π° остарСли Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈ Π²Π΅Ρ‡Π΅ Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ Π°Ρ‚Π°ΠΊΠΈ ΠΊΠ°Ρ‚ΠΎ ROBOT, DROWN, BEAST, Logjam ΠΈ FREAK. Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‚ΠΎΠ²Π°, Ρ‚Π΅Π·ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Π½Π΅ бяха пряко считани Π·Π° уязвимости Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΠΈ бяха Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈ Π½Π° Π½ΠΈΠ²ΠΎΡ‚ΠΎ Π½Π° Π½Π΅Π³ΠΎΠ²ΠΈΡ‚Π΅ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ. Π’ самитС ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ TLS 1.0/1.1 липсват ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ уязвимости, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π·Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° практичСски Π°Ρ‚Π°ΠΊΠΈ.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС с DDoS Π·Π°Ρ‰ΠΈΡ‚Π°, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ πŸ”₯ ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ ΡƒΠ΅Π± хостинг със Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS Π°Ρ‚Π°ΠΊΠΈ, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ | ProHoster