Azienda Mozilla di ripristinare temporaneamente il supporto per i protocolli TLS 1.0/1.1, che erano disabilitati per impostazione predefinita in . Il supporto per TLS 1.0/1.1 sarà ripristinato senza il rilascio di una nuova versione di Firefox tramite un sistema di esperimenti, utilizzato per l'introduzione di nuove funzionalità. Si menziona come motivo che a causa della pandemia di coronavirus le persone sono costrette a lavorare da casa e non possono accedere ad alcuni importanti siti web governativi, che non supportano ancora TLS 1.2.
Ricordiamo che in Firefox 74, per accedere ai siti tramite un canale di comunicazione sicuro, il server deve fornire supporto per almeno TLS 1.2. La disabilitazione è stata effettuata in conformità con IETF (Internet Engineering Task Force). La ragione per cui si è rinunciato al supporto di TLS 1.0/1.1 è l'assenza di supporto per algoritmi di crittografia moderni (ad esempio, ECDHE e AEAD) e la richiesta di supporto per algoritmi più vecchi, la cui affidabilità nell'attuale fase di sviluppo dell'informatica è messa in discussione (ad esempio, è necessario il supporto per TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, per la verifica dell'integrità e dell'autenticazione vengono utilizzati MD5 e SHA-1). La possibilità di utilizzare versioni obsolete di TLS è definita tramite l'impostazione security.tls.version.enable-deprecated in about:config.
Fonte: opennet.ru
