En Firefox por defecto soporte para los protocolos TLS 1.0 y TLS 1.1 (ajuste de security.tls.version.min configurado en 3, lo que establece TLS 1.2 como la versión mínima). En las versiones estables, se planea desactivar TLS 1.0/1.1 en marzo de 2020. En Chrome, el soporte para TLS 1.0/1.1 se interrumpirá en Chrome 81, que se espera en enero de 2020.
La especificación TLS 1.0 fue publicada en enero de 1999. Siete años después, se lanzó la actualización TLS 1.1 con mejoras de seguridad relacionadas con la generación de vectores de inicialización y relleno adicional. Actualmente, el comité IETF (Internet Engineering Task Force), encargado del desarrollo de protocolos y arquitecturas de internet,
borrador de especificación que clasifica los protocolos TLS 1.0/1.1 como obsoletos. Según el servicio a partir del 3 de septiembre, el protocolo TLS 1.2 es compatible con el 95.8% de los sitios web que permiten conexiones seguras, mientras que TLS 1.3 lo es con el 17.7%. Las conexiones por TLS 1.1 son soportadas por el 75.5% de los sitios HTTPS, mientras que TLS 1.0 lo es por el 65.5%.
Los principales problemas de TLS 1.0/1.1 son la falta de soporte para cifrados modernos (como ECDHE y AEAD) y la exigencia de cifrados antiguos, cuya fiabilidad en la etapa actual del desarrollo de la informática se ha puesto en duda (por ejemplo, se requiere soporte para TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, se utiliza MD5 y SHA-1 para la verificación de integridad y autenticación). El soporte para algoritmos obsoletos ya ha dado lugar a ataques como
, , , y . Sin embargo, estos problemas no eran vulnerabilidades directas del protocolo y se solucionaban a nivel de sus implementaciones. En los propios protocolos TLS 1.0/1.1 no hay vulnerabilidades críticas que puedan ser utilizadas para realizar ataques prácticos.
Fuente: opennet.ru
