Das Unternehmen Mozilla vorübergehend die Unterstützung für die Protokolle TLS 1.0/1.1 wiederherzustellen, die standardmäßig deaktiviert wurden in . Die Unterstützung für TLS 1.0/1.1 wird ohne die Veröffentlichung einer neuen Version von Firefox über ein Experimentalsystem, das für Testimplementierungen neuer Funktionen angewendet wird, zurückgebracht. Als Grund wird angeführt, dass aufgrund der Coronavirus-Pandemie Menschen gezwungen sind, von zu Hause aus zu arbeiten und keinen Zugang zu einigen wichtigen staatlichen Websites haben, die weiterhin TLS 1.2 nicht unterstützen.
Wir erinnern daran, dass in Firefox 74 für den Zugriff auf Websites über einen sicheren Kommunikationskanal der Server mindestens die Unterstützung von TLS 1.2 bereitstellen muss. Die Deaktivierung erfolgte gemäß IETF (Internet Engineering Task Force). Der Grund für die Abkehr von der Unterstützung von TLS 1.0/1.1 ist der Mangel an Unterstützung für moderne Verschlüsselungen (z. B. ECDHE und AEAD) und die Forderung nach Unterstützung älterer Verschlüsselungen, deren Zuverlässigkeit in der aktuellen Entwicklungsstufe der Computertechnik in Frage gestellt wird (zum Beispiel wird die Unterstützung von TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA gefordert, zur Überprüfung der Integrität und Authentifizierung werden MD5 und SHA-1 verwendet). Die Möglichkeit, mit veralteten Versionen von TLS zu arbeiten, wird über die Einstellung security.tls.version.enable-deprecated in about:config definiert.
Quelle: opennet.ru
