Mozilla está traendo de volta a compatibilidade con TLS 1.0/1.1 para Firefox

Compañía Mozilla tomou unha decisión devolver temporalmente o soporte para os protocolos TLS 1.0/1.1, que estaban desactivados por defecto en Firefox 74. A compatibilidade con TLS 1.0/1.1 devolverase sen lanzar unha nova versión de Firefox mediante un sistema de experimentos utilizados para probar novas funcións. O motivo citado é que debido á pandemia de coronavirus SARS-CoV-2 a xente está obrigada a traballar desde a casa e non pode acceder a algúns sitios importantes do goberno que aínda non admiten TLS 1.2.

Lembrámosche que en Firefox 74, para acceder aos sitios a través dunha canle de comunicación segura, o servidor debe proporcionar soporte para polo menos TLS 1.2. A parada realizouse de acordo co recomendacións IETF (Internet Engineering Task Force). O motivo para rexeitar a compatibilidade con TLS 1.0/1.1 é a falta de soporte para os cifrados modernos (por exemplo, ECDHE e AEAD) e a esixencia de admitir cifrados antigos, cuxa fiabilidade está cuestionada na fase actual de desenvolvemento da tecnoloxía informática ( por exemplo, é necesario o soporte para TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, MD5 utilízase para a comprobación e autenticación de integridade e SHA-1). A capacidade de traballar con versións antigas de TLS determínase a través da configuración security.tls.version.enable-deprecated en about:config.

Fonte: opennet.ru

Engadir un comentario