Mozilla toob Firefoxile tagasi TLS 1.0/1.1 toe

Mozilla ettevõte otsuse teinud tagastab ajutiselt TLS 1.0/1.1 protokollide toe, mis oli vaikimisi keelatud Firefox 74. TLS 1.0/1.1 tugi tagastatakse ilma Firefoxi uut versiooni välja laskmata läbi katsete süsteemi, mida kasutatakse uute funktsioonide testimiseks. Põhjuseks on toodud koroonaviiruse pandeemia tõttu SARS-CoV-2 inimesed on sunnitud töötama kodus ega pääse juurde mõnele olulisele valitsuse saidile, mis ikka veel ei toeta TLS 1.2.

Tuletame meelde, et Firefox 74 puhul peab server turvalise sidekanali kaudu saitidele ligi pääsemiseks pakkuma tuge vähemalt TLS 1.2-le. Seiskamine viidi läbi vastavalt soovitusi IETF (Internet Engineering Task Force). TLS 1.0/1.1 toetamisest keeldumise põhjuseks on tänapäevaste šifrite (näiteks ECDHE ja AEAD) toe puudumine ning vanade šifrite toetamise nõue, mille usaldusväärsus on arvutustehnoloogia praeguses arengujärgus küsimärgi all ( näiteks on vajalik TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA tugi, MD5 kasutatakse terviklikkuse kontrollimiseks ja autentimiseks ning SHA-1). Võimalus töötada TLS-i pärandversioonidega määratakse faili about:config sätte security.tls.version.enable-deprecated kaudu.

Allikas: opennet.ru

Lisa kommentaar