ෆයර්ෆොක්ස් හි රාත්‍රී ගොඩනැගීම් TLS 1.0 සහ TLS 1.1 සඳහා සහය අක්‍රීය කර ඇත.

В රාත්රී ගොඩනඟයි පෙරනිමියෙන් Firefox ආබාධිතයි TLS 1.0 සහ TLS 1.1 ප්‍රොටෝකෝල සඳහා සහය දක්වයි (security.tls.version.min සැකසුම 3 ලෙස සකසා ඇත, එය TLS 1.2 අවම අනුවාදය ලෙස සකසයි). ස්ථාවර නිකුතු වලදී, TLS 1.0/1.1 2020 මාර්තු මාසයේදී අබල කිරීමට සැලසුම් කර ඇත. Chrome හි, TLS 1.0/1.1 සඳහා සහය Chrome 81 හි අත්හරිනු ඇත, 2020 ජනවාරි මාසයේදී බලාපොරොත්තු වේ.

TLS 1.0 පිරිවිතර 1999 ජනවාරි මාසයේදී ප්‍රකාශයට පත් කරන ලදී. වසර හතකට පසු, TLS 1.1 යාවත්කාලීන කිරීම ආරම්භක දෛශික සහ පිරවුම් උත්පාදනයට අදාළ ආරක්ෂක වැඩිදියුණු කිරීම් සමඟ නිකුත් කරන ලදී. දැනට, IETF (අන්තර්ජාල ඉංජිනේරු කාර්ය සාධක බලකාය) කමිටුව, අන්තර්ජාල ප්‍රොටෝකෝල සහ ගෘහනිර්මාණ ශිල්පය සංවර්ධනය සඳහා සම්බන්ධ වී ඇත.
වර්ධනය වේ කෙටුම්පත් පිරිවිතර TLS 1.0/1.1 ප්‍රොටෝකෝල අවලංගු කරයි. සේවයට අනුව SSL ස්පන්දනය සැප්තැම්බර් 3 වන විට, TLS 1.2 ප්‍රොටෝකෝලය ආරක්ෂිත සම්බන්ධතා ස්ථාපිත කිරීමට ඉඩ සලසන වෙබ් අඩවි වලින් 95.8% ක් සහය දක්වයි, සහ TLS 1.3 - 17.7% කින්. TLS 1.1 සම්බන්ධතා HTTPS අඩවි වලින් 75.5% ක් විසින් පිළිගනු ලබන අතර TLS 1.0 සම්බන්ධතා 65.5% කින් පිළිගනු ලැබේ.

TLS 1.0/1.1 හි ප්‍රධාන ගැටළු වන්නේ නවීන කේතාංක සඳහා සහය නොමැතිකමයි (උදාහරණයක් ලෙස, ECDHE සහ AEAD) සහ පැරණි කේතාංක සඳහා සහය දැක්වීමේ අවශ්‍යතාවය, පරිගණක තාක්‍ෂණයේ වත්මන් අවධියේදී ප්‍රශ්න කරනු ලබන විශ්වසනීයත්වය (උදාහරණයක් ලෙස. , TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA සඳහා සහය අවශ්‍ය වේ, MD5 සහ SHA අඛණ්ඩතාව පරීක්ෂා කිරීම සහ සත්‍යාපනය සඳහා භාවිත කෙරේ -1). යල් පැන ගිය ඇල්ගොරිතම සඳහා වන සහාය දැනටමත් වැනි ප්‍රහාර වලට තුඩු දී ඇත
රොබට්, ගිලෙන්න, බීස්ට්, හිරවිල්ල, и විකාරය. කෙසේ වෙතත්, මෙම ගැටළු සෘජුවම ප්‍රොටෝකෝල දුර්වලතා ලෙස නොසලකන ලද අතර එය ක්‍රියාත්මක කිරීමේ මට්ටමින් විසඳා ඇත. TLS 1.0/1.1 ප්‍රොටෝකෝලවලම ප්‍රායෝගික ප්‍රහාර සිදු කිරීමට යොදා ගත හැකි තීරණාත්මක දුර්වලතා නොමැත.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න