TLS 1.0 ja 1.1 on ametlikult tunnustatud vananenuks

IETF (Internet Engineering Task Force) komitee, mis tegeleb Interneti protokollide ja arhitektuuri arendamisega, on avaldanud RFC 8996, millega tunnistatakse TLS 1.0 ja 1.1 protokollid vananenud tehnoloogiateks.

TLS 1.0 spetsifikatsioon avaldati jaanuaris 1999. Aastaid hiljem, 2006. aastal, anti välja TLS 1.1, mis sisaldas turvauuendusi, mis olid seotud initsialiseerimisvektorite genereerimise ja täiendava täidisega. Vastavalt teenuse SSL Pulse andmetele 16. jaanuari seisuga toetab TLS 1.2 95,2% veebisaitidest, mis võimaldavad turvaliste ühenduste loomist, ning TLS 1.3 – 14,2%. TLS 1.1 kaudu lubavad ühendusi 77,4% HTTPS-saitidest, TLS 1.0 puhul on see 68%. Ligikaudu 21% esimestest 100 000 saidist, mis on kajastatud Alexa edetabelis, ei kasuta siiani HTTPS-i.

TLS 1.0/1.1 peamised probleemid on kaasaegsete krüptode (nt ECDHE ja AEAD) toe puudumine ning spetsifikatsiooni nõue vanade krüptode toetamiseks, mille usaldusväärsus on tänapäevases arvutitehnika arengus kahtluse all (nt nõutakse TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA toe olemasolu, mille jaoks andmete terviklikkuse ja autentimise kontrollimiseks kasutatakse MD5 ja SHA-1). Vananenud algoritmide toetus on juba viinud selliste rünnakute tekkimiseni nagu ROBOT, DROWN, BEAST, Logjam ja FREAK. Sellegipoolest ei olnud need probleemid protokolli haavatavused, vaid lahendati protokolli rakenduste tasemel. Enda TLS 1.0/1.1 protokollides puuduvad kriitilised haavatavused, mida saaks kasutada praktiliste rünnakute teostamiseks.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster