Komitet IETF (Internet Engineering Task Force), zajmujący się rozwojem protokołów i architektury Internetu, opublikował RFC 8996, oficjalnie uznając protokoły TLS 1.0 i 1.1 za przestarzałe technologie.
Specyfikacja TLS 1.0 została opublikowana w styczniu 1999 roku. Siedem lat później wydano aktualizację TLS 1.1 z ulepszeniami zabezpieczeń związanymi z generowaniem wektorów inicjacji i dodatkowego wypełnienia. Z danych serwisu SSL Pulse na dzień 16 stycznia, protokół TLS 1.2 wspiera 95.2% stron internetowych dopuszczających nawiązywanie zabezpieczonych połączeń, a TLS 1.3 – 14.2%. Połączenia oparte na TLS 1.1 są dostępne na 77.4% HTTPS-stron, a TLS 1.0 – na 68%. Około 21% z pierwszych 100 tysięcy stron, odzwierciedlonych w rankingu Alexa, wciąż nie wykorzystuje HTTPS.
Głównymi problemami TLS 1.0/1.1 jest brak wsparcia dla nowoczesnych algorytmów szyfrowania (np. ECDHE i AEAD) oraz zawarcie w specyfikacji wymogu wsparcia dla starych algorytmów, których niezawodność w obecnym etapie rozwoju technologii obliczeniowej budzi wątpliwości (np. wymagana jest obsługa TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, dla zapewnienia integralności i autoryzacji wykorzystuje się MD5 i SHA-1). Wsparcie dla przestarzałych algorytmów już przyczyniło się do powstania takich ataków jak ROBOT, DROWN, BEAST, Logjam i FREAK. Niemniej jednak, te problemy nie były bezpośrednio lukami w protokole i były zamykane na poziomie jego implementacji. W samych protokołach TLS 1.0/1.1 nie ma krytycznych luk, które mogłyby być wykorzystane do przeprowadzenia praktycznych ataków.
Źródło: opennet.ru
