Mozilla bréngt TLS 1.0/1.1 Support op Firefox zréck

Mozilla Company huet eng Entscheedung getraff temporär Ënnerstëtzung fir TLS 1.0/1.1 Protokoller zréckginn, déi als Standard deaktivéiert goufen Firefox 74. TLS 1.0/1.1 Ënnerstëtzung gëtt zréckginn ouni eng nei Versioun vu Firefox duerch e System vun Experimenter ze verëffentlechen déi benotzt gëtt fir nei Features ze testen. De Grond zitéiert ass datt wéinst der Coronavirus Pandemie Technik-CoV-2 Leit sinn gezwongen vun doheem ze schaffen a kënnen net Zougang zu e puer wichteg Regierung Siten déi nach net TLS 1.2 Ënnerstëtzung.

Loosst eis Iech drun erënneren datt am Firefox 74, fir Zougang zu Siten iwwer e séchere Kommunikatiounskanal ze kréien, de Server op d'mannst TLS 1.2 Ënnerstëtzung muss ubidden. De Shutdown gouf am Aklang mat Recommandatiounen IETF (Internet Engineering Task Force). De Grond fir ze refuséieren TLS 1.0 / 1.1 z'ënnerstëtzen ass de Mangel un Ënnerstëtzung fir modern Chifferen (zum Beispill ECDHE an AEAD) an d'Ufuerderung fir al Chifferen z'ënnerstëtzen, d'Zouverlässegkeet vun deenen an der aktueller Etapp vun der Entwécklung vun der Rechentechnologie a Fro gestallt gëtt ( zum Beispill, Ënnerstëtzung fir TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA ass erfuerderlech, MD5 gëtt fir Integritéitskontroll an Authentifikatioun an SHA-1 benotzt). D'Kapazitéit fir mat legacy Versioune vun TLS ze schaffen gëtt duerch d'security.tls.version.enable-deprecated Astellung an about:config bestëmmt.

Source: opennet.ru

Setzt e Commentaire