Mozilla réintroduit la prise en charge de TLS 1.0/1.1 dans Firefox

Entreprise Mozilla a pris une décision de rétablir temporairement le support des protocoles TLS 1.0/1.1, qui ont été désactivés par défaut dans Firefox 74. Le support de TLS 1.0/1.1 sera réintroduit sans publier de nouvelle version de Firefox via un système d'expérimentation, appliqué pour l'implémentation de nouvelles fonctionnalités. Ceci est mentionné comme étant dû à la pandémie de coronavirus SARS-CoV-2 les gens sont contraints de travailler depuis chez eux et ne peuvent pas accéder à certains sites gouvernementaux importants qui ne prennent toujours pas en charge TLS 1.2.

Rappelons qu'avec Firefox 74, pour accéder aux sites via un canal de communication sécurisé, le serveur doit fournir un support d'au moins TLS 1.2. La désactivation a été effectuée en conformité avec les recommandations l'IETF (Internet Engineering Task Force). La raison du retrait du support de TLS 1.0/1.1 est l'absence de prise en charge des chiffrement modernes (comme ECDHE et AEAD) et l'exigence de prise en charge de vieux algorithmes de chiffrement, dont la fiabilité est remise en question à l'étape actuelle du développement informatique (par exemple, nécessite la prise en charge de TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, pour la vérification de l'intégrité et l'authentification se base sur MD5 et SHA-1). La possibilité de travailler avec les anciennes versions de TLS est déterminée par le réglage security.tls.version.enable-deprecated dans about:config.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster