НощнитС ΠΊΠΎΠΌΠΏΠΈΠ»Π°Ρ†ΠΈΠΈ Π½Π° Firefox са Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π»ΠΈ ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π·Π° TLS 1.0 ΠΈ TLS 1.1

Π’ Π½ΠΎΡ‰Π½ΠΎ сглобяванС Firefox ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Ρ…ΠΎΡ€Π° с уврСТдания ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ TLS 1.0 ΠΈ TLS 1.1 (настройката security.tls.version.min Π΅ Π·Π°Π΄Π°Π΄Π΅Π½Π° Π½Π° 3, ΠΊΠΎΠ΅Ρ‚ΠΎ Π·Π°Π΄Π°Π²Π° TLS 1.2 ΠΊΠ°Ρ‚ΠΎ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»Π½Π° вСрсия). Π’ стабилнитС вСрсии сС ΠΏΠ»Π°Π½ΠΈΡ€Π° TLS 1.0/1.1 Π΄Π° бъдС Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½ ΠΏΡ€Π΅Π· ΠΌΠ°Ρ€Ρ‚ 2020 Π³. Π’ Chrome ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π·Π° TLS 1.0/1.1 Ρ‰Π΅ ΠΎΡ‚ΠΏΠ°Π΄Π½Π΅ Π² Chrome 81, ΠΊΠΎΠ΅Ρ‚ΠΎ сС ΠΎΡ‡Π°ΠΊΠ²Π° ΠΏΡ€Π΅Π· януари 2020 Π³.

БпСцификацията TLS 1.0 бСшС ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π° ΠΏΡ€Π΅Π· януари 1999 Π³. Π‘Π΅Π΄Π΅ΠΌ Π³ΠΎΠ΄ΠΈΠ½ΠΈ ΠΏΠΎ-късно бСшС пусната актуализацията Π½Π° TLS 1.1 с подобрСния Π² сигурността, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€Π°Ρ‰ΠΈ Π²Π΅ΠΊΡ‚ΠΎΡ€ΠΈ ΠΈ ΠΏΠΎΠ΄Π»ΠΎΠΆΠΊΠΈ. ΠŸΠΎΠ½Π°ΡΡ‚ΠΎΡΡ‰Π΅ΠΌ комисията IETF (Internet Engineering Task Force), която участва Π² Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ ΠΈ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°,
Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ Π½Π° спСцификация, ΠΎΡ‚Ρ…Π²ΡŠΡ€Π»ΡΡ‰ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈΡ‚Π΅ TLS 1.0/1.1. Π‘ΠΏΠΎΡ€Π΅Π΄ услугата SSL импулс към 3 сСптСмври ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΡŠΡ‚ TLS 1.2 сС ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° ΠΎΡ‚ 95.8% ΠΎΡ‚ уСбсайтовСтС, ΠΊΠΎΠΈΡ‚ΠΎ позволяват установяванС Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π΅Π½ΠΈ Π²Ρ€ΡŠΠ·ΠΊΠΈ, Π° TLS 1.3 - ΠΎΡ‚ 17.7%. TLS 1.1 Π²Ρ€ΡŠΠ·ΠΊΠΈΡ‚Π΅ сС ΠΏΡ€ΠΈΠ΅ΠΌΠ°Ρ‚ ΠΎΡ‚ 75.5% ΠΎΡ‚ HTTPS сайтовСтС, Π΄ΠΎΠΊΠ°Ρ‚ΠΎ TLS 1.0 Π²Ρ€ΡŠΠ·ΠΊΠΈΡ‚Π΅ сС ΠΏΡ€ΠΈΠ΅ΠΌΠ°Ρ‚ ΠΎΡ‚ 65.5%.

ΠžΡΠ½ΠΎΠ²Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Π½Π° TLS 1.0/1.1 са липсата Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° ΡΡŠΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΈ ΡˆΠΈΡ„Ρ€ΠΈ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ECDHE ΠΈ AEAD) ΠΈ изискванСто Π΄Π° сС ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚ стари ΡˆΠΈΡ„Ρ€ΠΈ, чиято надСТдност Π΅ поставСна ΠΏΠΎΠ΄ Π²ΡŠΠΏΡ€ΠΎΡ Π½Π° настоящия Π΅Ρ‚Π°ΠΏ ΠΎΡ‚ Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅Ρ‚ΠΎ Π½Π° изчислитСлната тСхнология (Π½Π°ΠΏΡ€. , Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠ° Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, MD5 ΠΈ SHA сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° цСлостта ΠΈ удостовСряванС -1). ΠŸΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π½Π° остарСли Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈ Π²Π΅Ρ‡Π΅ Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ Π°Ρ‚Π°ΠΊΠΈ ΠΊΠ°Ρ‚ΠΎ
Ρ€ΠΎΠ±ΠΎΡ‚, Π£Π”ΠΠ’Π˜ Π‘Π•, BEAST, буксуванС ΠΈ FREAK. Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‚ΠΎΠ²Π°, Ρ‚Π΅Π·ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Π½Π΅ бяха пряко считани Π·Π° уязвимости Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΠΈ бяха Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈ Π½Π° Π½ΠΈΠ²ΠΎΡ‚ΠΎ Π½Π° Π½Π΅Π³ΠΎΠ²ΠΈΡ‚Π΅ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ. Π’ самитС ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ TLS 1.0/1.1 липсват ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ уязвимости, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π·Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° практичСски Π°Ρ‚Π°ΠΊΠΈ.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€