Mozilla v Firefox vrača podporo za TLS 1.0/1.1

Podjetje Mozilla sprejel odločitev začasno vrne podporo za protokole TLS 1.0/1.1, ki so bili privzeto onemogočeni v Firefox 74. Podpora za TLS 1.0/1.1 bo vrnjena brez izdaje nove različice Firefoxa prek sistema poskusov, ki se uporabljajo za testiranje novih funkcij. Kot razlog navajajo pandemijo koronavirusa SARS-CoV-2 ljudje so prisiljeni delati od doma in ne morejo dostopati do nekaterih pomembnih vladnih spletnih mest, ki še vedno ne podpirajo TLS 1.2.

Naj vas spomnimo, da mora strežnik v Firefoxu 74 za dostop do spletnih mest prek varnega komunikacijskega kanala zagotoviti podporo za vsaj TLS 1.2. Izklop je bil izveden v skladu z priporočila IETF (Internet Engineering Task Force). Razlog za zavrnitev podpore TLS 1.0/1.1 je pomanjkanje podpore za sodobne šifre (na primer ECDHE in AEAD) in zahteva po podpori starih šifr, katerih zanesljivost je na sedanji stopnji razvoja računalniške tehnologije pod vprašajem ( zahtevana je na primer podpora za TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, MD5 se uporablja za preverjanje celovitosti in avtentikacijo ter SHA-1). Zmožnost dela s podedovanimi različicami TLS je določena z nastavitvijo security.tls.version.enable-deprecated v about:config.

Vir: opennet.ru

Dodaj komentar