Mozilla Firefox'ка TLS 1.0/1.1 колдоосун кайтарып жатат

Mozilla компаниясы Мен чечтим демейки боюнча өчүрүлгөн TLS 1.0/1.1 протоколдорунун колдоосун убактылуу кайтарыңыз Firefox 74. TLS 1.0/1.1 колдоосу жаңы функцияларды сыноо үчүн колдонулган эксперименттер системасы аркылуу Firefoxтун жаңы версиясын чыгарбастан кайтарылат. Буга коронавирустун пандемиясы себеп болгон Муунай-железы-2 адамдар үйдөн иштөөгө аргасыз жана TLS 1.2 колдобогон кээ бир маанилүү мамлекеттик сайттарга кире алышпайт.

Эскерте кетсек, Firefox 74те коопсуз байланыш каналы аркылуу сайттарга кирүү үчүн сервер жок дегенде TLS 1.2 колдоосун камсыз кылышы керек. га ылайык өчүрүү жүргүзүлдү сунуштар IETF (Internet Engineering Task Force). TLS 1.0/1.1ди колдоодон баш тартуунун себеби - заманбап шифрлерди колдоонун жоктугу (мисалы, ECDHE жана AEAD) жана эски шифрлерди колдоо талабы, алардын ишенимдүүлүгү эсептөө технологиясын өнүктүрүүнүн азыркы этабында шек жаратат ( мисалы, TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA үчүн колдоо талап кылынат, MD5 бүтүндүктү текшерүү жана аутентификация үчүн колдонулат жана SHA-1). TLS'тин эски версиялары менен иштөө жөндөмү about:config ичиндеги security.tls.version.enable-deprecated жөндөө аркылуу аныкталат.

Source: opennet.ru

Комментарий кошуу