Mozilla tijdelijk de ondersteuning voor de protocollen TLS 1.0/1.1 terug te brengen, die standaard zijn uitgeschakeld in . De ondersteuning voor TLS 1.0/1.1 zal worden hersteld zonder een nieuwe versie van Firefox uit te brengen via het experimentele systeem dat wordt toegepast voor de proefimplementatie van nieuwe functies. De reden hiervoor is dat door de coronaviruspandemie mensen gedwongen zijn om vanuit huis te werken en geen toegang hebben tot enkele belangrijke overheidswebsites die nog steeds geen ondersteuning bieden voor TLS 1.2.
Ter herinnering, in Firefox 74 moet de server ondersteuning bieden voor ten minste TLS 1.2 om verbinding te maken met websites via een beveiligd kanaal. De uitschakeling is uitgevoerd in overeenstemming met IETF (Internet Engineering Task Force). De reden voor het stoppen van de ondersteuning voor TLS 1.0/1.1 is het ontbreken van ondersteuning voor moderne encrypties (zoals ECDHE en AEAD) en de eis om oude encrypties te ondersteunen, waarvan de betrouwbaarheid in de huidige technologische fase in twijfel wordt getrokken (bijvoorbeeld, ondersteuning voor TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA is vereist, en voor integriteit en authenticatie worden MD5 en SHA-1 gebruikt). De mogelijkheid om met verouderde versies van TLS te werken, wordt bepaald via de instelling security.tls.version.enable-deprecated in about:config.
Bron: opennet.ru
