Komiteti IETF (Internet Engineering Task Force), i angazhuar në zhvillimin e protokolleve dhe arkitekturës së Internetit, publikoi RFC 8996, i cili zyrtarisht klasifikon protokollet TLS 1.0 dhe 1.1 si teknologji të kushteve të vjetra.
Specifikimi i TLS 1.0 u publikua në janar 1999. Shtatë vjet më vonë u lëshua një përmirësim, TLS 1.1, me përmirësime në siguri që lidhen me gjenerimin e vektorëve të inicializimit dhe mbushjes. Sipas shërbimit SSL Pulse, deri më 16 janar, protokolli TLS 1.2 mbështetet nga 95.2% e faqeve të internetit që lejojnë krijimin e lidhjeve të sigurta, ndërsa TLS 1.3 nga 14.2%. Lidhjet me TLS 1.1 lejojnë 77.4% e faqeve HTTPS, ndërsa TLS 1.0 68%. Rreth 21% e 100,000 faqeve të para të renditura në Alexa ende nuk përdorin HTTPS.
Problemet kryesore të TLS 1.0/1.1 janë mungesa e mbështetjes për algoritmet moderne të enkriptimit (për shembull, ECDHE dhe AEAD) dhe ekzistenca në specifikim të kërkesës për mbështetje të algoritmeve të vjetra, besueshmëria e të cilëve sot është në dyshim (për shembull, kërkohet mbështetje për TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, për verifikimin e integritetit dhe autentikimit përdoren MD5 dhe SHA-1). Mbështetja e algoritmeve të konsumuar tashmë ka çuar në shfaqjen e sulmeve të tilla si ROBOT, DROWN, BEAST, Logjam dhe FREAK. Megjithatë, këto probleme nuk ishin drejtpërdrejt vulnerabilitete të protokollit dhe mbylleshin në nivelin e realizimeve të tij. Në vetë protokollet TLS 1.0/1.1 nuk ka vulnerabilitete kritike që mund të përdoren për të kryer sulme praktike.
Burimi: opennet.ru
