Compania Mozilla a reveni temporar la suportul pentru protocoale TLS 1.0/1.1, care au fost deactivate în mod implicit în . Suportul pentru TLS 1.0/1.1 va fi restabilit fără a lansa o nouă versiune Firefox printr-un sistem de experimente aplicat la implementările de noi funcționalități. Motivul menționat este că, din cauza pandemiei de coronavirus, oamenii sunt nevoiți să lucreze de acasă și nu pot accesa anumite site-uri guvernamentale importante care încă nu suportă TLS 1.2.
Să reamintim că în Firefox 74, pentru a accesa site-uri printr-o conexiune securizată, serverul trebuie să ofere suport pentru cel puțin TLS 1.2. Deactivarea a fost realizată în conformitate cu IETF (Internet Engineering Task Force). Motivul abandonului suportului pentru TLS 1.0/1.1 este absența suportului pentru criptare modernă (de exemplu ECDHE și AEAD) și cerința de a susține criptare mai veche, al cărei nivel de fiabilitate este pus la îndoială în contextul actual al dezvoltării tehnicii de calcul (de exemplu, este necesar suportul TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, și pentru verificarea integrității și autentificării se utilizează MD5 și SHA-1). Posibilitatea de a lucra cu versiunile învechite ale TLS este determinată prin setarea security.tls.version.enable-deprecated în about:config.
Sursa: opennet.ro
