Komiteti IETF (Internet Engineering Task Force), i angazhuar në zhvillimin e protokolleve dhe arkitekturës së Internetit, publikoi RFC 8996, duke e çuar zyrtarisht protokollet TLS 1.0 dhe 1.1 në kategorinë e teknologjive të vjetra.
Specifikimi TLS 1.0 u publikua në janar 1999. Shtatë vjet më vonë, u lëshua një përditësim, TLS 1.1, me përmirësime në siguri që lidhen me gjenerimin e vektorëve të inicializimit dhe mbushjes. Sipas shërbimit SSL Pulse deri më 16 janar, protokolli TLS 1.2 mbështetet nga 95.2% e faqeve të internetit që lejojnë krijimin e lidhjeve të sigurta, ndërsa TLS 1.3 mbështetet nga 14.2%. Lidhjet me TLS 1.1 mbështeten nga 77.4% e faqeve HTTPS, ndërsa TLS 1.0 nga 68%. Rreth 21% e 100,000 faqeve të para në klasifikimin Alexa ende nuk përdorin HTTPS.
Problemet kryesore me TLS 1.0/1.1 janë mungesa e mbështetjes për algoritme moderne (p.sh. ECDHE dhe AEAD) dhe kërkesa në specifikimin për mbështetje të algoritmeve të vjetra, besueshmëria e të cilëve në fazën aktuale të zhvillimit të teknikës informative është vënë në dyshim (p.sh. kërkesa për mbështetje TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, për kontrollin e integritetit dhe autentifikimin është përdorur MD5 dhe SHA-1). Mbështetja për algoritme të vjetra tashmë ka çuar në shfaqjen e sulmeve si ROBOT, DROWN, BEAST, Logjam dhe FREAK. Megjithatë, këto probleme nuk ishin në vetvete vulnerabilitete të protokollit dhe u mbyllën në nivelin e zbatimeve të tij. Në protokollet e TLS 1.0/1.1 nuk ekzistojnë vulnerabilitete kritike që mund të përdoren për të realizuar sulme praktike.
Burimi: opennet.ru
