Tha taic ciorramach aig toglaichean oidhche de Firefox airson TLS 1.0 agus TLS 1.1

В togalaichean oidhche Firefox gu bunaiteach ciorramach taic airson protocolaidhean TLS 1.0 agus TLS 1.1 (tha an suidheachadh security.tls.version.min air a shuidheachadh gu 3, a tha a’ suidheachadh TLS 1.2 mar an dreach as ìsle). Ann am fiosan seasmhach, thathas an dùil TLS 1.0 / 1.1 a chiorramachadh sa Mhàrt 2020. Ann an Chrome, thèid taic airson TLS 1.0 / 1.1 a leigeil sìos ann an Chrome 81, ris a bheil dùil san Fhaoilleach 2020.

Chaidh an sònrachadh TLS 1.0 fhoillseachadh san Fhaoilleach 1999. Seachd bliadhna às deidh sin, chaidh an ùrachadh TLS 1.1 fhoillseachadh le leasachaidhean tèarainteachd co-cheangailte ri gineadh vectaran tòiseachaidh agus pleadhag. An-dràsta, tha comataidh IETF (Buidheann Gnìomha Innleadaireachd Eadar-lìn), a tha an sàs ann an leasachadh protocolaidhean eadar-lìn agus ailtireachd,
a ’leasachadh dreachd de shònrachadh a’ dèanamh ìsleachadh air protocolaidhean TLS 1.0/1.1. A rèir na seirbheis SSL Pulse mar 3 Sultain, tha protocol TLS 1.2 a 'faighinn taic bho 95.8% de làraichean-lìn a leigeas le ceanglaichean tèarainte a stèidheachadh, agus TLS 1.3 - le 17.7%. Thathas a’ gabhail ri ceanglaichean TLS 1.1 le 75.5% de làraich HTTPS, agus thathar a’ gabhail ri ceanglaichean TLS 1.0 le 65.5%.

Is e prìomh dhuilgheadasan TLS 1.0 / 1.1 an dìth taic airson ciphers an latha an-diugh (mar eisimpleir, ECDHE agus AEAD) agus an riatanas taic a thoirt do sheann ciphers, agus thathas a’ ceasnachadh dè cho earbsach ‘s a tha iad aig an ìre làithreach de leasachadh teicneòlas coimpiutaireachd (mar eisimpleir , tha feum air taic airson TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, thathas a’ cleachdadh MD5 agus SHA airson sgrùdadh iomlanachd agus dearbhadh -1). Tha taic airson seann algoirmean mar-thà air leantainn gu ionnsaighean leithid
ROBOT, DRUINN, BEAST, logjam и FREAK. Ach, cha deach beachdachadh gu dìreach air na duilgheadasan sin mar so-leòntachd protocol agus chaidh am fuasgladh aig ìre a bhuileachadh. Tha dìth so-leòntachd èiginneach anns na protocolaidhean TLS 1.0 / 1.1 a dh’ fhaodar a chleachdadh gus ionnsaighean practaigeach a dhèanamh.

Source: fosgailtenet.ru

Cuir beachd ann