L'azienda Mozilla ripristinare temporaneamente il supporto ai protocolli TLS 1.0/1.1, che sono stati disattivati per impostazione predefinita in . Il supporto a TLS 1.0/1.1 sarà ripristinato senza rilasciare una nuova versione di Firefox tramite un sistema di esperimenti, utilizzato per implementare nuove funzionalità. La ragione è che a causa della pandemia di coronavirus le persone sono costrette a lavorare da casa e non possono accedere ad alcuni importanti siti web governativi, che non supportano ancora TLS 1.2.
Ricordiamo che in Firefox 74, per accedere ai siti tramite una connessione sicura, il server deve fornire supporto per almeno TLS 1.2. La disattivazione è stata effettuata in conformità con IETF (Internet Engineering Task Force). La ragione del ritiro del supporto per TLS 1.0/1.1 è la mancanza di supporto per i moderni algoritmi crittografici (ad esempio ECDHE e AEAD) e la necessità di supportare algoritmi più vecchi la cui affidabilità è messa in discussione allo stato attuale della tecnologia informatica (ad esempio, è richiesto il supporto di TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, per la verifica dell'integrità e dell'autenticazione si utilizza MD5 e SHA-1). La possibilità di utilizzare versioni obsolete di TLS è determinata dalla configurazione di security.tls.version.enable-deprecated in about:config.
Fonte: opennet.ru
