Mozilla bringer TLS 1.0/1.1-understøttelse tilbage til Firefox

Mozilla Company tog en beslutning returnerer midlertidigt understøttelse af TLS 1.0/1.1-protokoller, som var deaktiveret som standard i Firefox 74. TLS 1.0/1.1-understøttelse vil blive returneret uden at frigive en ny version af Firefox gennem et system af eksperimenter, der bruges til at teste nye funktioner. Den nævnte årsag er, at på grund af coronavirus-pandemien SARS-CoV-2 folk er tvunget til at arbejde hjemmefra og kan ikke få adgang til nogle vigtige offentlige websteder, der stadig ikke understøtter TLS 1.2.

Lad os minde dig om, at i Firefox 74, for at få adgang til websteder via en sikker kommunikationskanal, skal serveren understøtte mindst TLS 1.2. Nedlukningen er udført iht anbefalinger IETF (Internet Engineering Task Force). Årsagen til at nægte at understøtte TLS 1.0/1.1 er manglen på understøttelse af moderne cifre (for eksempel ECDHE og AEAD) og kravet om at understøtte gamle ciphers, hvis pålidelighed stilles spørgsmålstegn ved det nuværende udviklingsstadium af computerteknologi ( for eksempel er understøttelse af TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA påkrævet, MD5 bruges til integritetskontrol og godkendelse og SHA-1). Evnen til at arbejde med ældre versioner af TLS bestemmes gennem indstillingen security.tls.version.enable-deprecated i about:config.

Kilde: opennet.ru

Tilføj en kommentar