Mozilla atgriež TLS 1.0/1.1 atbalstu pārlūkprogrammai Firefox

Uzņēmums Mozilla pieņēma lēmumu īslaicīgi atgriezt atbalstu TLS 1.0/1.1 protokoliem, kas pēc noklusējuma tika atspējoti Firefox 74. TLS 1.0/1.1 atbalsts tiks atgriezts, neizlaižot jaunu Firefox versiju, izmantojot eksperimentu sistēmu, ko izmanto jaunu funkciju testēšanai. Minētais iemesls ir koronavīrusa pandēmijas dēļ SARS-CoV-2 cilvēki ir spiesti strādāt no mājām un nevar piekļūt dažām svarīgām valdības vietnēm, kas joprojām neatbalsta TLS 1.2.

Atgādinām, ka pārlūkprogrammā Firefox 74, lai piekļūtu vietnēm, izmantojot drošu sakaru kanālu, serverim ir jānodrošina atbalsts vismaz TLS 1.2. Izslēgšana tika veikta saskaņā ar ieteikumus IETF (Internet Engineering Task Force). TLS 1.0/1.1 atbalsta atteikuma iemesls ir moderno šifru (piemēram, ECDHE un AEAD) atbalsta trūkums un prasība atbalstīt vecos šifrus, kuru uzticamība tiek apšaubīta pašreizējā skaitļošanas tehnoloģijas attīstības stadijā ( piemēram, ir nepieciešams atbalsts TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, MD5 tiek izmantots integritātes pārbaudei un autentifikācijai un SHA-1). Iespēja strādāt ar mantotajām TLS versijām tiek noteikta, izmantojot iestatījuma security.tls.version.enable-deprecated failā about:config.

Avots: opennet.ru

Pievieno komentāru