Mozilla ја враќа поддршката за TLS 1.0/1.1 на Firefox

Компанијата Мозила донесе одлука привремено вратете ја поддршката за протоколите TLS 1.0/1.1, кои беа стандардно оневозможени во Firefox 74. Поддршката за TLS 1.0/1.1 ќе се врати без објавување на нова верзија на Firefox преку систем на експерименти што се користат за тестирање на нови функции. Наведената причина е поради пандемијата на коронавирус САРС-Cov-2 луѓето се принудени да работат од дома и не можат да пристапат до некои важни владини локации кои сè уште не поддржуваат TLS 1.2.

Да ве потсетиме дека во Firefox 74, за да пристапите до страниците преку безбеден комуникациски канал, серверот мора да обезбеди поддршка за најмалку TLS 1.2. Исклучувањето беше извршено во согласност со препораки IETF (Task Force за Интернет инженерство). Причината за одбивање да се поддржи TLS 1.0/1.1 е недостатокот на поддршка за модерни шифри (на пример, ECDHE и AEAD) и барањето за поддршка на старите шифри, чија веродостојност е доведена во прашање во сегашната фаза на развој на компјутерската технологија ( на пример, потребна е поддршка за TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, MD5 се користи за проверка на интегритетот и автентикација и SHA-1). Способноста за работа со старите верзии на TLS се одредува преку поставката за security.tls.version.enable-застарена во about:config.

Извор: opennet.ru

Додадете коментар