TLS 1.0 او 1.1 په رسمي ډول له مینځه وړل شوي

د انټرنیټ انجینرۍ کاري ځواک (IETF)، چې د انټرنیټ پروتوکولونو او جوړښتونو ته وده ورکوي، RFC 8996 خپور کړی، په رسمي توګه TLS 1.0 او 1.1 ردوي.

د TLS 1.0 توضیحات د جنوري په 1999 کې خپاره شوي. اوه کاله وروسته، د TLS 1.1 تازه معلومات د پیل کولو ویکتورونو او پیډینګ نسل پورې اړوند د امنیتي پرمختګونو سره خپور شو. د SSL پلس خدمت په وینا، د جنوري تر 16 پورې، د TLS 1.2 پروتوکول د 95.2٪ ویب پاڼو لخوا ملاتړ کیږي چې د خوندي اړیکو رامینځته کولو اجازه ورکوي، او TLS 1.3 - 14.2٪ لخوا. د TLS 1.1 اړیکې د HTTPS سایټونو 77.4٪ لخوا منل شوي، پداسې حال کې چې د TLS 1.0 اړیکې د 68٪ لخوا منل شوي. د الیکسا په درجه بندي کې منعکس شوي د لومړي 21 زره سایټونو نږدې 100٪ لاهم HTTPS نه کاروي.

د TLS 1.0/1.1 اصلي ستونزې د عصري سایفرونو لپاره د ملاتړ نشتوالی دی (د بیلګې په توګه، ECDHE او AEAD) او د زاړه سایفرونو مالتړ لپاره د اړتیا په مشخصاتو کې شتون، چې اعتبار یې د پراختیا په اوسني پړاو کې تر پوښتنې لاندې دی. د کمپیوټري ټیکنالوژۍ (د مثال په توګه، د TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA لپاره ملاتړ د بشپړتیا چک کولو او تصدیق کولو لپاره اړین دی MD5 او SHA-1 کارول کیږي). د پخوانیو الګوریتمونو ملاتړ لا دمخه د ROBOT، DROWN، BEAST، Logjam او FREAK په څیر بریدونو المل شوی. په هرصورت، دا ستونزې په مستقیم ډول د پروتوکول زیانمننې په پام کې نه نیول شوي او د پلي کولو په کچه حل شوي. د TLS 1.0/1.1 پروتوکولونه پخپله جدي زیانونه نلري چې د عملي بریدونو ترسره کولو لپاره کارول کیدی شي.

سرچینه: opennet.ru

Add a comment