Mozilla restaura el soporte para TLS 1.0/1.1 en Firefox

La compañía Mozilla tomó una decisión volver temporalmente a soportar los protocolos TLS 1.0/1.1, que fueron desactivados por defecto en Firefox 74. El soporte para TLS 1.0/1.1 se reintroducirá sin lanzar una nueva versión de Firefox a través del sistema de experimentos, aplicado para implementaciones de nuevas características. Se menciona como razón que, debido a la pandemia de coronavirus SARS-CoV-2 , las personas se ven obligadas a trabajar desde casa y no pueden acceder a algunos sitios estatales importantes que aún no soportan TLS 1.2.

Cabe recordar que en Firefox 74, para acceder a sitios a través de una conexión segura, el servidor debe ofrecer soporte para al menos TLS 1.2. La desactivación se llevó a cabo de acuerdo con las recomendaciones del IETF (Internet Engineering Task Force). La razón para dejar de soportar TLS 1.0/1.1 es la falta de soporte para cifrados modernos (como ECDHE y AEAD) y la exigencia de soporte para cifrados obsoletos, cuya fiabilidad en la etapa actual del desarrollo computacional se pone en duda (por ejemplo, se requiere el soporte de TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, se utilizan MD5 y SHA-1 para verificar la integridad y autenticación). La posibilidad de trabajar con versiones obsoletas de TLS se determina a través de la configuración security.tls.version.enable-deprecated en about:config.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster