Mozilla bringt TLS 1.0/1.1-stipe werom nei Firefox

Mozilla Company in beslút makke tydlik werom stipe foar TLS 1.0/1.1 protokollen, dy't standert útskeakele yn Firefox 74. TLS 1.0/1.1-stipe sil weromjûn wurde sûnder in nije ferzje fan Firefox frij te litten fia in systeem fan eksperiminten dat brûkt wurdt om nije funksjes te testen. De oanhelle reden is dat troch de pandemy fan coronavirus SARS-Cov-2 minsken wurde twongen om thús te wurkjen en kinne gjin tagong krije ta guon wichtige regearingssiden dy't noch TLS 1.2 net stypje.

Lit ús jo herinnerje dat yn Firefox 74, om tagong te krijen ta siden fia in feilich kommunikaasjekanaal, de tsjinner stipe moat leverje foar op syn minst TLS 1.2. De shutdown waard útfierd yn oerienstimming mei oanbefellings IETF (Internet Engineering Task Force). De reden foar it wegerjen fan stipe fan TLS 1.0 / 1.1 is it gebrek oan stipe foar moderne sifers (bygelyks ECDHE en AEAD) en de eask om âlde sifers te stypjen, wêrfan de betrouberens yn 'e hjoeddeiske faze fan ûntwikkeling fan komputertechnology frege wurdt ( bygelyks, stipe foar TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA is nedich, MD5 wurdt brûkt foar yntegriteit kontrôle en autentikaasje en SHA-1). De mooglikheid om te wurkjen mei legacy ferzjes fan TLS wurdt bepaald troch de security.tls.version.enable-deprecated ynstelling yn about:config.

Boarne: opennet.ru

Add a comment