Mozilla readuce suportul pentru TLS 1.0/1.1 în Firefox

Compania Mozilla a decis a reveni temporar la suportul pentru protocoale TLS 1.0/1.1, care au fost deactivate în mod implicit în Firefox 74. Suportul pentru TLS 1.0/1.1 va fi restabilit fără a lansa o nouă versiune Firefox printr-un sistem de experimente aplicat la implementările de noi funcționalități. Motivul menționat este că, din cauza pandemiei de coronavirus, SARS-CoV-2 oamenii sunt nevoiți să lucreze de acasă și nu pot accesa anumite site-uri guvernamentale importante care încă nu suportă TLS 1.2.

Să reamintim că în Firefox 74, pentru a accesa site-uri printr-o conexiune securizată, serverul trebuie să ofere suport pentru cel puțin TLS 1.2. Deactivarea a fost realizată în conformitate cu recomandărilor IETF (Internet Engineering Task Force). Motivul abandonului suportului pentru TLS 1.0/1.1 este absența suportului pentru criptare modernă (de exemplu ECDHE și AEAD) și cerința de a susține criptare mai veche, al cărei nivel de fiabilitate este pus la îndoială în contextul actual al dezvoltării tehnicii de calcul (de exemplu, este necesar suportul TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, și pentru verificarea integrității și autentificării se utilizează MD5 și SHA-1). Posibilitatea de a lucra cu versiunile învechite ale TLS este determinată prin setarea security.tls.version.enable-deprecated în about:config.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster