Ko nga hanga po o Firefox kua whakakorehia te tautoko mo TLS 1.0 me TLS 1.1

В hanga po Firefox ma te taunoa hauā tautoko mo nga kawa TLS 1.0 me TLS 1.1 (kua whakaritea te tautuhinga security.tls.version.min ki te 3, ka whakatauhia te TLS 1.2 hei putanga iti rawa). I roto i nga putanga pumau, kua whakamaheretia kia monoa a TLS 1.0/1.1 hei te Maehe 2020. I Chrome, ka heke te tautoko mo te TLS 1.0/1.1 ki Chrome 81, e tumanakohia ana i te Hanuere 2020.

I whakaputaina te tohu TLS 1.0 i te Hanuere 1999. E whitu nga tau i muri mai, ka tukuna te whakahou TLS 1.1 me nga whakapainga haumarutanga e pa ana ki te whakatipuranga o nga vectors arataki me te padding. I tenei wa, ko te komiti IETF (Internet Engineering Task Force), e uru ana ki te whakawhanaketanga o nga tikanga Ipurangi me te hoahoanga,
whakawhanake tauira tauira e whakakore ana i nga tikanga TLS 1.0/1.1. E ai ki te ratonga SSL Pulse mai i te 3 o Hepetema, ka tautokohia te kawa TLS 1.2 e 95.8% o nga paetukutuku e tuku ana i te whakatuu hononga haumaru, me te TLS 1.3 - na 17.7%. Ko nga hononga TLS 1.1 e whakaaetia ana e 75.5% o nga waahi HTTPS, ko nga hononga TLS 1.0 e whakaaetia ana e 65.5%.

Ko nga raruraru matua o TLS 1.0/1.1 ko te kore tautoko mo nga ciphers hou (hei tauira, ECDHE me AEAD) me te hiahia ki te tautoko i nga ciphers tawhito, ko te pono o enei e patai ana i tenei wa o te whakawhanaketanga o te hangarau rorohiko (hei tauira. , ka hiahiatia he tautoko mo TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, ka whakamahia te MD5 me te SHA mo te tirotiro tika me te motuhēhē -1). Ko te tautoko mo nga algorithms tawhito kua arahi ki nga whakaeke penei
ROBOT, TONO, WAI, Takiuru и FREAK. Heoi, karekau enei raruraru i whakaarohia he whakaraeraetanga kawa me te whakatau i te taumata o ana whakatinanatanga. Ko nga kawa TLS 1.0/1.1 ake kaore he whakaraeraetanga tino nui ka taea te whakamahi ki te kawe i nga whakaeke mahi.

Source: opennet.ru

Tāpiri i te kōrero