Dhíchumasaigh tógálacha de Firefox gach oíche tacaíocht do TLS 1.0 agus TLS 1.1

В tógálacha oíche Firefox de réir réamhshocraithe faoi ​​mhíchumas tacaíocht do phrótacail TLS 1.0 agus TLS 1.1 (tá an socrú security.tls.version.min socraithe go 3, a leagann TLS 1.2 mar an leagan íosta). In eisiúintí cobhsaí, tá sé beartaithe TLS 1.0/1.1 a dhíchumasú i mí an Mhárta 2020. In Chrome, laghdófar an tacaíocht do TLS 1.0/1.1 i Chrome 81, táthar ag súil i mí Eanáir 2020.

Foilsíodh sonraíocht TLS 1.0 i mí Eanáir 1999. Seacht mbliana ina dhiaidh sin, scaoileadh an nuashonrú TLS 1.1 le feabhsuithe slándála a bhaineann le giniúint veicteoirí tosaigh agus stuáil. Faoi láthair, tá coiste IETF (Tascfhórsa Innealtóireachta Idirlín), a bhfuil baint aige le forbairt prótacail Idirlín agus ailtireacht,
Forbraíonn dréacht-sonraíocht ag dul in olcas do phrótacail TLS 1.0/1.1. De réir na seirbhíse Pulse SSL ó 3 Meán Fómhair, tá tacaíocht ag prótacal TLS 1.2 ó 95.8% de na láithreáin ghréasáin a cheadaíonn naisc shlána a bhunú, agus TLS 1.3 - faoi 17.7%. Glactar le naisc TLS 1.1 ag 75.5% de shuíomhanna HTTPS, agus glactar le naisc TLS 1.0 le 65.5%.

Is iad na príomhfhadhbanna a bhaineann le TLS 1.0/1.1 ná an easpa tacaíochta do shimplí nua-aimseartha (mar shampla, ECDHE agus AEAD) agus an gá atá le tacaíocht a thabhairt do shean-siféar, a bhfuil a n-iontaofacht á cheistiú ag an gcéim reatha d’fhorbairt na teicneolaíochta ríomhaireachta (mar shampla , tá gá le tacaíocht do TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, úsáidtear MD5 agus SHA le haghaidh seiceáil sláine agus fíordheimhniú -1). Mar thoradh ar thacaíocht d'algartaim atá as dáta cheana féin tá ionsaithe ar nós
robot, DROINN, Beast, logjam и Anchúinse. Mar sin féin, níor measadh go díreach na fadhbanna seo mar leochaileachtaí prótacail agus réitíodh iad ag leibhéal a chur i bhfeidhm. Tá easpa leochaileachtaí criticiúla sna prótacail TLS 1.0/1.1 ar féidir iad a shaothrú chun ionsaithe praiticiúla a dhéanamh.

Foinse: oscailtenet.ru

Add a comment