Firma Mozilla tymczasowo przywrócić wsparcie dla protokołów TLS 1.0/1.1, które zostały domyślnie wyłączone w . Wsparcie TLS 1.0/1.1 zostanie przywrócone bez wydawania nowej wersji Firefox dzięki systemowi eksperymentów stosowanym do testowania nowych możliwości. Jako powód podaje się, że z powodu pandemii koronawirusa ludzie zmuszeni są pracować zdalnie i nie mogą uzyskać dostępu do niektórych ważnych stron rządowych, które nadal nie obsługują TLS 1.2.
Przypominamy, że w Firefox 74, aby uzyskać dostęp do stron za pomocą zabezpieczonego kanału komunikacyjnego, serwer musi zapewnić wsparcie dla co najmniej TLS 1.2. Wyłączenie zostało dokonane zgodnie z IETF (Internet Engineering Task Force). Przyczyną rezygnacji z wsparcia TLS 1.0/1.1 jest brak wsparcia dla nowoczesnych algorytmów (np. ECDHE i AEAD) oraz wymóg wsparcia dla starych algorytmów, których niezawodność na obecnym etapie rozwoju technologii komputerowej jest kwestionowana (np. wymagane jest wsparcie dla TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, do weryfikacji integralności i autoryzacji używa się MD5 i SHA-1). Możliwość pracy z przestarzałymi wersjami TLS jest określona przez ustawienie security.tls.version.enable-deprecated w about:config.
Źródło: opennet.ru
