Mozilla tuo takaisin TLS 1.0/1.1 -tuen Firefoxiin

Mozilla Company teki päätöksen palauttaa väliaikaisesti tuen TLS 1.0/1.1 -protokolloille, jotka oli oletuksena poistettu käytöstä Firefox 74. TLS 1.0/1.1 -tuki palautetaan ilman uuden Firefox-version julkaisua uusien ominaisuuksien testaamiseen käytetyn kokeilujärjestelmän kautta. Syynä mainittiin koronaviruspandemia SARS-CoV-2 ihmisten on pakko työskennellä kotoa, eivätkä he pääse joihinkin tärkeisiin viranomaissivustoihin, jotka eivät edelleenkään tue TLS 1.2:ta.

Muistutetaan, että Firefox 74:ssä palvelimen on tuettava vähintään TLS 1.2:ta päästäkseen sivustoille suojatun viestintäkanavan kautta. Pysäköinti suoritettiin määräysten mukaisesti suosituksia IETF (Internet Engineering Task Force). Syynä TLS 1.0/1.1:n tuesta kieltäytymiseen on nykyaikaisten salausten (esim. ECDHE ja AEAD) tuen puute ja vaatimus tukea vanhoja salauksia, joiden luotettavuus on kyseenalaistettu laskentatekniikan nykyisessä kehitysvaiheessa ( esimerkiksi TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA-tuki vaaditaan, MD5:tä käytetään eheyden tarkistamiseen ja todentamiseen sekä SHA-1). Mahdollisuus työskennellä TLS:n vanhojen versioiden kanssa määritetään about:config-asetuksen security.tls.version.enable-deprecated kautta.

Lähde: opennet.ru

Lisää kommentti