Mozilla está trazendo de volta o suporte TLS 1.0/1.1 para Firefox

Mozilla Company tomou uma decisão retornar temporariamente o suporte para protocolos TLS 1.0/1.1, que foram desabilitados por padrão em Firefox 74. O suporte ao TLS 1.0/1.1 será retornado sem o lançamento de uma nova versão do Firefox por meio de um sistema de experimentos usado para testar novos recursos. O motivo citado é que devido à pandemia de coronavírus SARS-CoV-2 as pessoas são forçadas a trabalhar em casa e não podem acessar alguns sites governamentais importantes que ainda não suportam o TLS 1.2.

Lembramos que no Firefox 74, para acessar sites através de um canal de comunicação seguro, o servidor deve fornecer suporte para pelo menos TLS 1.2. A paralisação foi realizada de acordo com recomendações IETF (Força-Tarefa de Engenharia da Internet). A razão para recusar o suporte a TLS 1.0/1.1 é a falta de suporte para cifras modernas (por exemplo, ECDHE e AEAD) e a exigência de suporte a cifras antigas, cuja confiabilidade é questionada no atual estágio de desenvolvimento da tecnologia de computação ( por exemplo, é necessário suporte para TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, MD5 é usado para verificação de integridade e autenticação e SHA-1). A capacidade de trabalhar com versões legadas do TLS é determinada por meio da configuração security.tls.version.enable-deprecated em about:config.

Fonte: opennet.ru

Adicionar um comentário