TLS 1.0 ja 1.1 on ametlikult tunnustatud aegunutena

IETF (Internet Engineering Task Force), mis tegeleb Interneti protokollide ja arhitektuuri arendamisega, avaldas RFC 8996, mis tunnustavad protokolle TLS 1.0 ja 1.1 aegunuteks tehnoloogiateks.

TLS 1.0 spetsifikatsioon avaldati jaanuaris 1999. Seitseteist aastat hiljem anti vĂ€lja uuendus TLS 1.1, mis parandas turvalisust, seoses initsialiseerimise vektorite ja tĂ€iendava tĂ€itmise genereerimisega. Teenuse SSL Pulse'i andmetel, seisuga 16. jaanuar, toetab protokoll TLS 1.2 95,2% veebilehtedest, mis lubavad turvaliste ĂŒhenduste loomist, samas kui TLS 1.3 — 14,2%. TLS 1.1 lubab 77,4% HTTPS-lehtedest, ja TLS 1.0 — 68%. Ümber 21% esimesest 100 000 veebisaidist, mis on esindatud Alexa edetabelis, ei kasuta endiselt HTTPS-i.

TLS 1.0/1.1 peamised probleemid on kaasaegsete krĂŒptode (nĂ€iteks ECDHE ja AEAD) toe puudumine ning spetsifikatsioonis nĂ”uded vanade krĂŒptode toetamiseks, mille usaldusvÀÀrsus ka tĂ€napĂ€evase tehnoloogia kontekstis on kaheldav (nĂ€iteks nĂ”utakse toetust TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, ning integriteedi ja autentimise kontrollimiseks kasutatakse MD5 ja SHA-1). Vananenud algoritmide tugi on juba viinud selliste rĂŒnnakute ilmnemiseni nagu ROBOT, DROWN, BEAST, Logjam ja FREAK. Siiski ei olnud need probleemid otseselt protokolli haavatavused ja need suleti protokollide rakendustasandil. Isegi TLS 1.0/1.1 protokollides puuduvad kriitilised haavatavused, mida saaks kasutada praktiliste rĂŒnnakute teostamiseks.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster