Π Π½ΠΎΡΠ½ΡΡ
ΡΠ±ΠΎΡΠΊΠ°Ρ
Firefox ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ ΠΎΡΠΊΠ»ΡΡΠ΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠ° ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΠ² TLS 1.0 ΠΈ TLS 1.1 (Π½Π°ΡΡΡΠΎΠΉΠΊΠ° security.tls.version.min Π²ΡΡΡΠ°Π²Π»Π΅Π½Π° Π² Π·Π½Π°ΡΠ΅Π½ΠΈΠ΅ 3, ΡΡΡΠ°Π½Π°Π²Π»ΠΈΠ²Π°ΡΡΠ΅Π΅ TLS 1.2 ΠΊΠ°ΠΊ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡΠ½ΡΡ Π²Π΅ΡΡΠΈΡ). Π ΡΡΠ°Π±ΠΈΠ»ΡΠ½ΡΡ
Π²ΡΠΏΡΡΠΊΠ°Ρ
TLS 1.0/1.1 ΠΏΠ»Π°Π½ΠΈΡΡΡΡ ΠΎΡΠΊΠ»ΡΡΠΈΡΡ Π² ΠΌΠ°ΡΡΠ΅ 2020 Π³ΠΎΠ΄Π°. Π Chrome ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠ° TLS 1.0/1.1 Π±ΡΠ΄Π΅Ρ ΠΏΡΠ΅ΠΊΡΠ°ΡΠ΅Π½Π° Π² Chrome 81, ΠΊΠΎΡΠΎΡΡΠΉ ΠΎΠΆΠΈΠ΄Π°Π΅ΡΡΡ Π² ΡΠ½Π²Π°ΡΠ΅ 2020 Π³ΠΎΠ΄Π°.
Π‘ΠΏΠ΅ΡΠΈΡΠΈΠΊΠ°ΡΠΈΡ TLS 1.0 Π±ΡΠ»Π° ΠΎΠΏΡΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π° Π² ΡΠ½Π²Π°ΡΠ΅ 1999 Π³ΠΎΠ΄Π°. Π‘ΠΏΡΡΡΡ ΡΠ΅ΠΌΡ Π»Π΅Ρ Π±ΡΠ»ΠΎ Π²ΡΠΏΡΡΠ΅Π½ΠΎ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ TLS 1.1 Ρ ΡΠ»ΡΡΡΠ΅Π½ΠΈΡΠΌΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ, ΡΠ²ΡΠ·Π°Π½Π½ΡΠΌΠΈ Ρ Π³Π΅Π½Π΅ΡΠ°ΡΠΈΠ΅ΠΉ Π²Π΅ΠΊΡΠΎΡΠΎΠ² ΠΈΠ½ΠΈΡΠΈΠ°Π»ΠΈΠ·Π°ΡΠΈΠΈ ΠΈ Π΄ΠΎΠ±Π°Π²ΠΎΡΠ½ΠΎΠ³ΠΎ Π·Π°ΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ. Π Π½Π°ΡΡΠΎΡΡΠ΅Π΅ Π²ΡΠ΅ΠΌΡ ΠΊΠΎΠΌΠΈΡΠ΅Ρ IETF (Internet Engineering Task Force), Π·Π°Π½ΠΈΠΌΠ°ΡΡΠΈΠΉΡΡ ΡΠ°Π·Π²ΠΈΡΠΈΠ΅ΠΌ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΠ² ΠΈ Π°ΡΡ
ΠΈΡΠ΅ΠΊΡΡΡΡ ΠΈΠ½ΡΠ΅ΡΠ½Π΅ΡΠ°,
ΡΠ°Π·Π²ΠΈΠ²Π°Π΅Ρ ΡΠ΅ΡΠ½ΠΎΠ²ΠΈΠΊ ΡΠΏΠ΅ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ, ΠΏΠ΅ΡΠ΅Π²ΠΎΠ΄ΡΡΠ΅ΠΉ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Ρ TLS 1.0/1.1 Π² ΡΠ°Π·ΡΡΠ΄ ΡΡΡΠ°ΡΠ΅Π²ΡΠΈΡ
. ΠΠΎ Π΄Π°Π½Π½ΡΠΌ ΡΠ΅ΡΠ²ΠΈΡΠ° SSL Pulse ΠΏΠΎ ΡΠΎΡΡΠΎΡΠ½ΠΈΡ Π½Π° 3 ΡΠ΅Π½ΡΡΠ±ΡΡ ΠΏΡΠΎΡΠΎΠΊΠΎΠ» TLS 1.2 ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°ΡΡ 95.8% web-ΡΠ°ΠΉΡΠΎΠ², Π΄ΠΎΠΏΡΡΠΊΠ°ΡΡΠΈΡ
ΡΡΡΠ°Π½ΠΎΠ²ΠΊΡ Π·Π°ΡΠΈΡΡΠ½Π½ΡΡ
ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠΉ, Π° TLS 1.3 — 17.7%. Π‘ΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ ΠΏΠΎ TLS 1.1 Π΄ΠΎΠΏΡΡΠΊΠ°ΡΡ 75.5% HTTPS-ΡΠ°ΠΉΡΠΎΠ², Π° TLS 1.0 — 65.5%.
ΠΠ»Π°Π²Π½ΡΠΌΠΈ ΠΏΡΠΎΠ±Π»Π΅ΠΌΠ°ΠΌΠΈ TLS 1.0/1.1 ΡΠ²Π»ΡΠ΅ΡΡΡ ΠΎΡΡΡΡΡΡΠ²ΠΈΠ΅ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠΈ ΡΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΡΡ
ΡΠΈΡΡΠΎΠ² (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ ECDHE ΠΈ AEAD) ΠΈ ΡΡΠ΅Π±ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠΈ ΡΡΠ°ΡΡΡ
ΡΠΈΡΡΠΎΠ², Π½Π°Π΄ΡΠΆΠ½ΠΎΡΡΡ ΠΊΠΎΡΠΎΡΡΡ
Π½Π° ΡΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΠΎΠΌ ΡΡΠ°ΠΏΠ΅ ΡΠ°Π·Π²ΠΈΡΠΈΡ Π²ΡΡΠΈΡΠ»ΠΈΡΠ΅Π»ΡΠ½ΠΎΠΉ ΡΠ΅Ρ
Π½ΠΈΠΊΠΈ ΠΏΠΎΡΡΠ°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄ ΡΠΎΠΌΠ½Π΅Π½ΠΈΠ΅ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΡΡΠ΅Π±ΡΠ΅ΡΡΡ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠ° TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, Π΄Π»Ρ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ ΡΠ΅Π»ΠΎΡΡΠ½ΠΎΡΡΠΈ ΠΈ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ MD5 ΠΈ SHA-1). ΠΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠ° ΡΡΡΠ°ΡΠ΅Π²ΡΠΈΡ
Π°Π»Π³ΠΎΡΠΈΡΠΌΠΎΠ² ΡΠΆΠ΅ ΠΏΡΠΈΠ²ΠΎΠ΄ΠΈΠ»Π° ΠΊ ΠΏΠΎΡΠ²Π»Π΅Π½ΠΈΡ ΡΠ°ΠΊΠΈΡ
Π°ΡΠ°ΠΊ, ΠΊΠ°ΠΊ
ROBOT, DROWN, BEAST, Logjam ΠΈ FREAK. Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, Π΄Π°Π½Π½ΡΠ΅ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ Π½Π΅ΠΏΠΎΡΡΠ΅Π΄ΡΡΠ²Π΅Π½Π½ΠΎ Π½Π΅ ΡΠ²Π»ΡΠ»ΠΈΡΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡΠΌΠΈ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π° ΠΈ Π·Π°ΠΊΡΡΠ²Π°Π»ΠΈΡΡ Π½Π° ΡΡΠΎΠ²Π½Π΅ Π΅Π³ΠΎ ΡΠ΅Π°Π»ΠΈΠ·Π°ΡΠΈΠΉ. Π ΡΠ°ΠΌΠΈΡ
ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π°Ρ
TLS 1.0/1.1 ΠΎΡΡΡΡΡΡΠ²ΡΡΡ ΠΊΡΠΈΡΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ, ΠΊΠΎΡΠΎΡΡΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ Π΄Π»Ρ ΠΎΡΡΡΠ΅ΡΡΠ²Π»Π΅Π½ΠΈΡ ΠΏΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΠΈΡ
Π°ΡΠ°ΠΊ.
ΠΡΡΠΎΡΠ½ΠΈΠΊ: opennet.ru