Mozilla vraća podršku za TLS 1.0/1.1 u Firefox

Tvrtka Mozilla donio odluku privremeno vratiti podršku za protokole TLS 1.0/1.1, koji su prema zadanim postavkama onemogućeni u Firefox 74. Podrška za TLS 1.0/1.1 bit će vraćena bez izdavanja nove verzije Firefoxa kroz sustav eksperimenata koji se koriste za testiranje novih značajki. Kao razlog navodi se pandemija koronavirusa SARS-COV 2 ljudi su prisiljeni raditi od kuće i ne mogu pristupiti nekim važnim vladinim stranicama koje još uvijek ne podržavaju TLS 1.2.

Podsjetimo, u Firefoxu 74, za pristup stranicama preko sigurnog komunikacijskog kanala, poslužitelj mora osigurati podršku za najmanje TLS 1.2. Gašenje je izvršeno u skladu s preporuke IETF (Internet Engineering Task Force). Razlog odbijanja podrške za TLS 1.0/1.1 je nedostatak podrške za moderne šifre (na primjer, ECDHE i AEAD) i zahtjev za podrškom za stare šifre, čija se pouzdanost dovodi u pitanje u sadašnjoj fazi razvoja računalne tehnologije ( na primjer, potrebna je podrška za TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, MD5 se koristi za provjeru integriteta i autentifikaciju i SHA-1). Mogućnost rada s naslijeđenim verzijama TLS-a određena je postavkom security.tls.version.enable-deprecated u about:config.

Izvor: opennet.ru

Dodajte komentar