Ny fananganana Firefox isan'alina dia nanakana ny fanohanana TLS 1.0 sy TLS 1.1

Π’ fivoriambe alina Firefox amin'ny alΓ lan'ny default sembana fanohanana ny TLS 1.0 sy TLS 1.1 protocols (ny security.tls.version.min dia napetraka amin'ny 3, izay mametraka ny TLS 1.2 ho ny kely indrindra). Amin'ny famoahana stable, ny TLS 1.0/1.1 dia nokasaina ho kilemaina amin'ny martsa 2020. Ao amin'ny Chrome, ny fanohanana ny TLS 1.0/1.1 dia hajanona ao amin'ny Chrome 81, antenaina amin'ny Janoary 2020.

Ny famaritana TLS 1.0 dia navoaka tamin'ny Janoary 1999. Fito taona taty aoriana, navoaka ny fanavaozana TLS 1.1 miaraka amin'ny fanatsarana fiarovana mifandraika amin'ny famokarana vectors sy padding. Amin'izao fotoana izao, ny komity IETF (Internet Engineering Task Force), izay mandray anjara amin'ny fampandrosoana ny protocols sy ny maritrano amin'ny Internet,
dia manangana drafitra famaritana manafoana ny protocols TLS 1.0/1.1. Araka ny serivisy SSL Pulse hatramin'ny 3 septambra, ny protocol TLS 1.2 dia tohanan'ny 95.8% amin'ny tranokala mamela ny fametrahana fifandraisana azo antoka, ary ny TLS 1.3 - amin'ny 17.7%. Ny fifandraisana TLS 1.1 dia eken'ny 75.5% amin'ny tranokala HTTPS, raha eken'ny 1.0% kosa ny fifandraisana TLS 65.5.

Ny olana lehibe amin'ny TLS 1.0/1.1 dia ny tsy fahampian'ny fanohanana ny ciphers maoderina (ohatra, ECDHE sy AEAD) ary ny fitakiana hanohanana ny ciphers taloha, ny fahatokisana azy amin'izao fotoana izao amin'ny fampandrosoana ny teknolojia informatika (ohatra. , ilaina ny fanohanana TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, MD5 sy SHA dia ampiasaina amin'ny fanamarinana ny fahamendrehana sy ny fanamarinana -1). Ny fanohanana ireo algorithm efa lany andro dia efa nitarika fanafihana toy ny
Robot, faty an-drano, biby, logjam ΠΈ Freak. Na izany aza, ireo olana ireo dia tsy noheverina mivantana ho vulnerability protocole ary voavaha teo amin'ny haavon'ny fampiharana azy. Ny protocols TLS 1.0/1.1 dia tsy manana vulnerability mitsikera izay azo trandrahana hanaovana fanafihana azo ampiharina.

Source: opennet.ru

Add a comment