Ettevõte Mozilla ajutuseks on ajutiselt tagasi tuua protokollide TLS 1.0/1.1 tugi, mis olid vaikimisi keelatud . TLS 1.0/1.1 tugi tuuakse tagasi ilma uue Firefox versiooni väljaandmiseta, kasutades eksperimente, mis on rakendatud uute funktsioonide katsetamiseks. Põhjuseks tuuakse välja, et coronavirus SARS-CoV-2 pandeemia tõttu inimesed on sunnitud töötama kodus ja ei pääse paljudele olulistele riiklikele veebilehtedele, mis ei toeta endiselt TLS 1.2.
Tuletame meelde, et Firefox 74-s peab server, et pääseda juurde veebilehtedele turvalise ühenduse kaudu, toetama vähemalt TLS 1.2. Keelt keelati vastavalt IETF (Internet Engineering Task Force). TLS 1.0/1.1 toe tagasilükkamise põhjuseks on kaasaegsete krüptosüsteemide (näiteks ECDHE ja AEAD) toetamise puudumine ning nõue vanade krüptosüsteemide toetamiseks, mille usaldusväärsus tänapäevaste arvutitehnoloogiate arengu kontekstis on kahtluse all (näiteks nõutakse TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA toetamist, integriteedi ja autentimise kontrollimiseks kasutatakse MD5 ja SHA-1). Vananenud TLS versioonide töötamise võimalus on määratud settinguga security.tls.version.enable-deprecated rakenduses about:config.
Allikas: opennet.ru
