Firefox์˜ Nightly ๋นŒ๋“œ์—์„œ๋Š” TLS 1.0 ๋ฐ TLS 1.1 ์ง€์›์ด ๋น„ํ™œ์„ฑํ™”๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

ะ’ ์•ผ๊ฐ„ ์ง‘ํšŒ ํŒŒ์ด์–ดํญ์Šค๋Š” ๊ธฐ๋ณธ์ ์œผ๋กœ ์žฅ์• ๊ฐ€์žˆ๋Š” TLS 1.0 ๋ฐ TLS 1.1 ํ”„๋กœํ† ์ฝœ ์ง€์›(security.tls.version.min ์„ค์ •์ด 3์œผ๋กœ ์„ค์ •๋˜์–ด TLS 1.2๊ฐ€ ์ตœ์†Œ ๋ฒ„์ „์œผ๋กœ ์„ค์ •๋จ) ์•ˆ์ •์ ์ธ ๋ฆด๋ฆฌ์Šค์—์„œ๋Š” TLS 1.0/1.1์ด 2020๋…„ 1.0์›”์— ๋น„ํ™œ์„ฑํ™”๋  ์˜ˆ์ •์ž…๋‹ˆ๋‹ค. Chrome์—์„œ๋Š” TLS 1.1/81์— ๋Œ€ํ•œ ์ง€์›์ด 2020๋…„ XNUMX์›”์— Chrome XNUMX์—์„œ ์ค‘๋‹จ๋  ์˜ˆ์ •์ž…๋‹ˆ๋‹ค.

TLS 1.0 ์‚ฌ์–‘์€ 1999๋…„ 1.1์›”์— ๋ฐœํ‘œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. XNUMX๋…„ ํ›„, ์ดˆ๊ธฐํ™” ๋ฒกํ„ฐ ๋ฐ ํŒจ๋”ฉ ์ƒ์„ฑ๊ณผ ๊ด€๋ จ๋œ ๋ณด์•ˆ ๊ฐœ์„  ์‚ฌํ•ญ์ด ํฌํ•จ๋œ TLS XNUMX ์—…๋ฐ์ดํŠธ๊ฐ€ ์ถœ์‹œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ํ˜„์žฌ ์ธํ„ฐ๋„ท ํ”„๋กœํ† ์ฝœ ๋ฐ ์•„ํ‚คํ…์ฒ˜ ๊ฐœ๋ฐœ์„ ๋‹ด๋‹นํ•˜๋Š” IETF(Internet Engineering Task Force) ์œ„์›ํšŒ๋Š”
๋ฐœ์ „ํ•˜๋‹ค TLS 1.0/1.1 ํ”„๋กœํ† ์ฝœ์„ ๋” ์ด์ƒ ์‚ฌ์šฉํ•˜์ง€ ์•Š๋Š” ์ดˆ์•ˆ ์‚ฌ์–‘์ž…๋‹ˆ๋‹ค. ์„œ๋น„์Šค์— ๋”ฐ๋ฅด๋ฉด SSL ํŽ„์Šค 3์›” 1.2์ผ ํ˜„์žฌ TLS 95.8 ํ”„๋กœํ† ์ฝœ์€ ๋ณด์•ˆ ์—ฐ๊ฒฐ ์„ค์ •์„ ํ—ˆ์šฉํ•˜๋Š” ์›น์‚ฌ์ดํŠธ์˜ 1.3%์—์„œ ์ง€์›๋˜๊ณ , TLS 17.7์€ 1.1%์—์„œ ์ง€์›๋ฉ๋‹ˆ๋‹ค. TLS 75.5 ์—ฐ๊ฒฐ์€ HTTPS ์‚ฌ์ดํŠธ์˜ 1.0%์—์„œ ํ—ˆ์šฉ๋˜๋Š” ๋ฐ˜๋ฉด, TLS 65.5 ์—ฐ๊ฒฐ์€ XNUMX%์—์„œ ํ—ˆ์šฉ๋ฉ๋‹ˆ๋‹ค.

TLS 1.0/1.1์˜ ์ฃผ์š” ๋ฌธ์ œ๋Š” ์ตœ์‹  ์•”ํ˜ธ(์˜ˆ: ECDHE ๋ฐ AEAD)์— ๋Œ€ํ•œ ์ง€์›์ด ๋ถ€์กฑํ•˜๊ณ  ์˜ค๋ž˜๋œ ์•”ํ˜ธ๋ฅผ ์ง€์›ํ•ด์•ผ ํ•œ๋‹ค๋Š” ์ ์ž…๋‹ˆ๋‹ค. ํ˜„์žฌ ์ปดํ“จํŒ… ๊ธฐ์ˆ  ๊ฐœ๋ฐœ ๋‹จ๊ณ„์—์„œ ๊ทธ ์‹ ๋ขฐ์„ฑ์— ์˜๋ฌธ์ด ์ œ๊ธฐ๋ฉ๋‹ˆ๋‹ค(์˜ˆ: , TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA์— ๋Œ€ํ•œ ์ง€์›์ด ํ•„์š”ํ•˜๋ฉฐ MD5 ๋ฐ SHA๋Š” ๋ฌด๊ฒฐ์„ฑ ๊ฒ€์‚ฌ ๋ฐ ์ธ์ฆ์— ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค -1). ์˜ค๋ž˜๋œ ์•Œ๊ณ ๋ฆฌ์ฆ˜์— ๋Œ€ํ•œ ์ง€์›์œผ๋กœ ์ธํ•ด ์ด๋ฏธ ๋‹ค์Œ๊ณผ ๊ฐ™์€ ๊ณต๊ฒฉ์ด ๋ฐœ์ƒํ–ˆ์Šต๋‹ˆ๋‹ค.
๊ธฐ๊ณ„ ์ธ๊ฐ„, ์•ˆ ๋“ค๋ฆฌ๊ฒŒ ํ•˜๋‹ค, ๋น„์ŠคํŠธ, Logjam ะธ FREAK. ๊ทธ๋Ÿฌ๋‚˜ ์ด๋Ÿฌํ•œ ๋ฌธ์ œ๋Š” ํ”„๋กœํ† ์ฝœ ์ทจ์•ฝ์ ์œผ๋กœ ์ง์ ‘ ๊ฐ„์ฃผ๋˜์ง€ ์•Š์•˜์œผ๋ฉฐ ๊ตฌํ˜„ ์ˆ˜์ค€์—์„œ ํ•ด๊ฒฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. TLS 1.0/1.1 ํ”„๋กœํ† ์ฝœ ์ž์ฒด์—๋Š” ์‹ค์ œ ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•˜๋Š” ๋ฐ ์•…์šฉ๋  ์ˆ˜ ์žˆ๋Š” ์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์ ์ด ์—†์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€