Në Firefox si ndihmës default mbështetje për protokollet TLS 1.0 dhe TLS 1.1 (konfigurimi security.tls.version.min është vendosur në 3, duke vendosur TLS 1.2 si versionin minimal). Në versionet stabile planifikohet që TLS 1.0/1.1 të çaktivizohet në mars 2020. Në Chrome, mbështetje për TLS 1.0/1.1 do të ndalet në Chrome 81, e cila pritet të dalë në janar 2020.
Specifikimi TLS 1.0 u publikua në janar 1999. Shtatë vjet më vonë u publikua një përmirësim TLS 1.1 me përmirësime të sigurisë, lidhur me gjenerimin e vektorëve të inicimit dhe mbushjen shtesë. Aktualisht, komiteti IETF (Internet Engineering Task Force), i cili merret me zhvillimin e protokolleve dhe arkitekturës së internetit,
draft specifikimi, që e zhgënjen protokollet TLS 1.0/1.1 si të vjetra. Sipas shërbimit më 3 Shtator, protokolli TLS 1.2 mbështetet nga 95.8% e faqeve të internetit që lejojnë krijimin e lidhjeve të sigurta, ndërsa TLS 1.3 - 17.7%. Lidhjet për TLS 1.1 lejojnë 75.5% të faqeve HTTPS, ndërsa TLS 1.0 - 65.5%.
Problemet kryesore të TLS 1.0/1.1 janë mungesa e mbështetjes për algoritme moderne të enkriptimit (p.sh. ECDHE dhe AEAD) dhe kërkesa për mbështetje të algoritmeve të vjetra, të cilat e kanë vënë në pikëpyetje besueshmërinë e tyre në fazën aktuale të zhvillimit të teknologjisë kompjuterike (p.sh., kërkohet mbështetje për TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, për verifikimin e integritetit dhe autentikimit përdoren MD5 dhe SHA-1). Mbështetje për algoritmet e vjetra tashmë ka çuar në shpërthimin e sulmeve si
, , , dhe . Megjithatë, këto çështje nuk ishin direkt vulnerabilitete të protokollit dhe zgjidheshin në nivelin e implementimeve të tij. Në vetë protokollet TLS 1.0/1.1 nuk ka vulnerabilitete kritike që mund të përdoren për të kryer sulme praktike.
Burimi: opennet.ru
