Ua hoʻopau ke kākoʻo ʻana o Firefox i ka pō o ka pō no TLS 1.0 a me TLS 1.1

В kūkulu pō Firefox ma ka paʻamau kino kīnā kākoʻo no nā protocols TLS 1.0 a me TLS 1.1 (ua hoʻonohonoho ʻia ka hoʻonohonoho security.tls.version.min i 3, e hoʻonohonoho ana iā TLS 1.2 i ka mana haʻahaʻa). Ma nā hoʻokuʻu paʻa, ua hoʻolālā ʻia ʻo TLS 1.0/1.1 e hoʻopau ʻia i Malaki 2020. Ma Chrome, e hoʻokuʻu ʻia ke kākoʻo no TLS 1.0/1.1 ma Chrome 81, i manaʻo ʻia ma Ianuali 2020.

Ua paʻi ʻia ka kikoʻī TLS 1.0 ma Ianuali 1999. ʻEhiku mau makahiki ma hope mai, ua hoʻokuʻu ʻia ka TLS 1.1 me ka hoʻomaikaʻi ʻana i ka palekana e pili ana i ka hoʻokumu ʻana o nā vectors initialization a me ka padding. I kēia manawa, ʻo ke komite IETF (Internet Engineering Task Force), i komo i ka hoʻomohala ʻana i nā protocols pūnaewele a me ka hoʻolālā,
hoʻomohala kikoʻī kikoʻī e hoʻopau ana i nā protocol TLS 1.0/1.1. Wahi a ka lawelawe SSL Pulse mai ka lā 3 o Kepakemapa, kākoʻo ʻia ka protocol TLS 1.2 e 95.8% o nā pūnaewele e ʻae i ka hoʻokumu ʻana i nā pilina paʻa, a me TLS 1.3 - e 17.7%. Ua ʻae ʻia nā pilina TLS 1.1 e 75.5% o nā pūnaewele HTTPS, ʻoiai ua ʻae ʻia nā pilina TLS 1.0 e 65.5%.

ʻO nā pilikia nui o TLS 1.0/1.1 ka nele o ke kākoʻo no nā ciphers hou (e laʻa, ECDHE a me AEAD) a me ke koi ʻana e kākoʻo i nā ciphers kahiko, ke nīnau ʻia nei ka hilinaʻi i kēia manawa o ka hoʻomohala ʻana i ka ʻenehana kamepiula (no ka laʻana. , koi ʻia ke kākoʻo no TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, hoʻohana ʻia ʻo MD5 a me SHA no ka nānā pono a me ka hōʻoia -1). ʻO ke kākoʻo no nā algorithms kahiko ua alakaʻi i nā hoʻouka e like me
ROBOT, POLOLE, na holoholona, ʻO Logjam и KAUKA. Eia naʻe, ʻaʻole i noʻonoʻo pono ʻia kēia mau pilikia i nā nāwaliwali o ka protocol a ua hoʻoholo ʻia ma ka pae o kāna hoʻokō. ʻO nā protocols TLS 1.0/1.1 ponoʻī ʻole i nā nāwaliwali koʻikoʻi hiki ke hoʻohana ʻia e hoʻokō i nā hoʻouka kaua.

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka