فائر فاڪس جي رات جي تعميرن TLS 1.0 ۽ TLS 1.1 لاءِ سپورٽ کي بند ڪري ڇڏيو آهي.

В رات جي اسيمبلي فائر فاڪس ڊفالٽ طور معذور TLS 1.0 ۽ TLS 1.1 پروٽوڪول لاءِ سپورٽ (security.tls.version.min سيٽنگ 3 تي سيٽ ڪئي وئي آهي، جيڪا TLS 1.2 کي گهٽ ۾ گهٽ ورزن سيٽ ڪري ٿي). مستحڪم رليز ۾، TLS 1.0/1.1 مارچ 2020 ۾ معذور ٿيڻ جي منصوبابندي ڪئي وئي آهي. ڪروم ۾، TLS 1.0/1.1 لاءِ سپورٽ ڪروم 81 ۾ ڇڏي ويندي، جنوري 2020 ۾ متوقع.

TLS 1.0 وضاحت شايع ڪئي وئي جنوري 1999 ۾. ست سال بعد، TLS 1.1 تازه ڪاري جاري ڪئي وئي حفاظتي سڌارن سان لاڳاپيل شروعاتي ویکٹر ۽ پيڊنگ جي نسل سان. في الحال، IETF (انٽرنيٽ انجنيئرنگ ٽاسڪ فورس) ڪميٽي، جيڪا انٽرنيٽ پروٽوڪول ۽ فن تعمير جي ترقي ۾ ملوث آهي،
ترقي ڪري ٿو TLS 1.0/1.1 پروٽوڪول کي ختم ڪرڻ واري ڊرافٽ وضاحت. خدمت جي مطابق ايس ايس ايل پلس 3 سيپٽمبر تائين، TLS 1.2 پروٽوڪول 95.8٪ ويب سائيٽن جي مدد سان آهي جيڪي محفوظ ڪنيڪشن قائم ڪرڻ جي اجازت ڏين ٿيون، ۽ TLS 1.3 - 17.7٪ طرفان. TLS 1.1 ڪنيڪشن قبول ڪيا ويا آهن 75.5٪ HTTPS سائيٽن طرفان، جڏهن ته TLS 1.0 ڪنيڪشن قبول ڪيا ويا آهن 65.5٪ طرفان.

TLS 1.0/1.1 جا بنيادي مسئلا جديد ciphers (مثال طور، ECDHE ۽ AEAD) لاءِ سپورٽ جي کوٽ ۽ پراڻن سائفرن کي سپورٽ ڪرڻ جي گهرج، جنهن جي اعتبار جو سوال آهي ته ڪمپيوٽنگ ٽيڪنالاجي جي ترقيءَ جي موجوده اسٽيج تي (مثال طور. , TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA لاءِ سپورٽ گھربل آھي، MD5 ۽ SHA سالميت جي چڪاس ۽ تصديق لاءِ استعمال ٿيندا آھن -1). پراڻي الگورتھم لاءِ سپورٽ اڳ ۾ ئي حملن جو سبب بڻيل آھي جيئن
ROBOT, غرق, حيوان, logjam и بيزار. بهرحال، انهن مسئلن کي سڌو سنئون پروٽوڪول جي ڪمزورين تي غور نه ڪيو ويو ۽ ان جي عمل جي سطح تي حل ڪيو ويو. TLS 1.0/1.1 پروٽوڪول پاڻ ۾ نازڪ ڪمزورين جو فقدان آهن جن کي عملي حملن لاءِ استعمال ڪري سگهجي ٿو.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو