Die Mozilla Corporation vorübergehend die Unterstützung für TLS 1.0/1.1 wiederherzustellen, die standardmäßig in deaktiviert wurde. Die Unterstützung für TLS 1.0/1.1 wird ohne die Veröffentlichung einer neuen Firefox-Version über ein Experimentalsystem zurückgebracht, das für die Testimplementierung neuer Funktionen verwendet wird. Als Grund wird angeführt, dass aufgrund der Coronavirus-Pandemie Menschen gezwungen sind, von zu Hause aus zu arbeiten und keinen Zugang zu einigen wichtigen Regierungswebseiten haben, die immer noch nicht TLS 1.2 unterstützen.
Wir erinnern daran, dass in Firefox 74 für den Zugriff auf Websites über eine gesicherte Verbindung der Server mindestens TLS 1.2 unterstützen muss. Die Deaktivierung erfolgte gemäß IETF (Internet Engineering Task Force). Der Grund für die Abkehr von der Unterstützung von TLS 1.0/1.1 ist das Fehlen moderner Verschlüsselungen (z. B. ECDHE und AEAD) und die Anforderung zur Unterstützung älterer Verschlüsselungen, deren Zuverlässigkeit in der heutigen Entwicklungsphase der Computertechnik in Frage steht (z. B. wird die Unterstützung von TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA benötigt, während MD5 und SHA-1 zur Integritätsprüfung und Authentifizierung verwendet werden). Die Möglichkeit, mit veralteten TLS-Versionen zu arbeiten, wird über die Einstellung security.tls.version.enable-deprecated in about:config definiert.
Quelle: opennet.ru
