Mozilla po rikthen mbështetjen TLS 1.0/1.1 në Firefox

Kompania Mozilla mori një vendim ktheni përkohësisht mbështetjen për protokollet TLS 1.0/1.1, të cilat ishin çaktivizuar si parazgjedhje në Firefox 74. Mbështetja TLS 1.0/1.1 do të kthehet pa lëshuar një version të ri të Firefox-it përmes një sistemi eksperimentesh të përdorura për të testuar veçori të reja. Arsyeja e përmendur është për shkak të pandemisë së koronavirusit SARS-cov-2 njerëzit janë të detyruar të punojnë nga shtëpia dhe nuk mund të hyjnë në disa site të rëndësishme qeveritare që ende nuk mbështesin TLS 1.2.

Ju kujtojmë se në Firefox 74, për të hyrë në faqet përmes një kanali të sigurt komunikimi, serveri duhet të ofrojë mbështetje për të paktën TLS 1.2. Mbyllja u krye në përputhje me rekomandimet IETF (Task Forca e Inxhinierisë së Internetit). Arsyeja e refuzimit të mbështetjes së TLS 1.0/1.1 është mungesa e mbështetjes për shifrat moderne (për shembull, ECDHE dhe AEAD) dhe kërkesa për të mbështetur shifrat e vjetra, besueshmëria e të cilave vihet në dyshim në fazën aktuale të zhvillimit të teknologjisë kompjuterike ( për shembull, kërkohet mbështetje për TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, MD5 përdoret për kontrollin dhe vërtetimin e integritetit dhe SHA-1). Aftësia për të punuar me versionet e vjetra të TLS përcaktohet përmes cilësimit security.tls.version.enable-deprecated në about:config.

Burimi: opennet.ru

Shto një koment