V Firefox vaikimisi toetab protokolle TLS 1.0 ja TLS 1.1 (seade security.tls.version.min on seatud väärtusele 3, mis määrab TLS 1.2 miinimumnõudeks). Stabiliseeritud väljalaskedes plaanitakse TLS 1.0/1.1 välja lülitada märtsis 2020. Chrome'is lõpetatakse TLS 1.0/1.1 tugi Chrome 81-s, mis on oodatud jaanuaris 2020.
TLS 1.0 spetsifikatsioon avaldati jaanuaris 1999. Seitsme aasta pärast ilmus TLS 1.1 värskendus, mis tõi kaasa turvaparandusi, mis on seotud initsialiseerimisvektorite ja täiendava täitmise genereerimisega. Praegu arendab IETF (Internet Engineering Task Force), mis vastutab protokollide ja interneti arhitektuuri arendamise eest,
spetsifikatsiooni mustandi, mis viib protokollid TLS 1.0/1.1 aegunud kategooriasse. Vastavalt teenuse seisuga 3. septembril toetab protokoll TLS 1.2 95.8% veebilehtedest, mis võimaldavad turvaliste ühenduste loomist, ja TLS 1.3 - 17.7%. TLS 1.1 kaudu lubavad 75.5% HTTPS-lehti ühendusi, samas kui TLS 1.0 - 65.5%.
TLS 1.0/1.1 peamisteks probleemideks on kaasaegsete krüptosüsteemide (nt ECDHE ja AEAD) puudumine ning nõue vanade krüptode toetamiseks, mille usaldusväärsus on kaasaegses arvutustehnikas küsimärgi all (näiteks nõutakse TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA toetust, andmete terviklikkuse ja autentimise kontrollimisel kasutatakse MD5-d ja SHA-1-d). Vananenud algoritmide toetus on juba viinud selliste rünnakute tekkimiseni nagu
, , , ja . Siiski ei olnud need probleemid otseselt protokolli haavatavused ja need suleti protokollide rakenduste tasemel. TLS 1.0/1.1 protokollides endis ei ole kriitilisi haavatavusi, mida saaks kasutada praktiliste rünnakute läbiviimiseks.
Allikas: opennet.ru
