Mozilla が Firefox に TLS 1.0/1.1 サポートを復活させる

モジラ社 決断をした デフォルトで無効になっていた TLS 1.0/1.1 プロトコルのサポートを一時的に戻します。 Firefoxの74。 TLS 1.0/1.1 のサポートは、新機能のテストに使用される実験システムを通じて Firefox の新バージョンをリリースすることなく戻されます。 理由としては、新型コロナウイルスの影響で SARS-CoVの-2 人々は在宅勤務を余儀なくされており、まだ TLS 1.2 をサポートしていない一部の重要な政府サイトにアクセスできません。

Firefox 74 では、安全な通信チャネル経由でサイトにアクセスするには、サーバーが少なくとも TLS 1.2 をサポートする必要があることに注意してください。 シャットダウンは以下に従って実行されました。 推奨事項 IETF (インターネット エンジニアリング タスク フォース)。 TLS 1.0/1.1 のサポートを拒否する理由は、最新の暗号 (ECDHE や AEAD など) がサポートされていないことと、コンピューティング技術の開発の現段階では信頼性が疑問視されている古い暗号をサポートする必要があるためです (たとえば、TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA のサポートが必要であり、整合性チェックと認証には MD5 が使用され、SHA-1 が使用されます。 TLS のレガシー バージョンを使用できるかどうかは、about:config の security.tls.version.enable-deprecated 設定によって決まります。

出所: オープンネット.ru

コメントを追加します