Mozilla дастгирии TLS 1.0/1.1-ро ба Firefox бармегардонад

Ширкати Mozilla карор дод муваққатан баргардонидани дастгирии протоколҳои TLS 1.0/1.1, ки бо нобаёнӣ дар Firefox 74. Дастгирии TLS 1.0/1.1 бидуни нашри версияи нави Firefox тавассути системаи таҷрибаҳо, ки барои санҷиши хусусиятҳои нав истифода мешавад, баргардонида мешавад. Сабаби зикршуда дар он аст, ки пандемияи коронавирус САРС-КОВ-2 одамон маҷбуранд аз хона кор кунанд ва наметавонанд ба баъзе сайтҳои муҳими давлатӣ дастрасӣ пайдо кунанд, ки то ҳол TLS 1.2-ро дастгирӣ намекунанд.

Ёдовар мешавем, ки дар Firefox 74 барои дастрасӣ ба сайтҳо тавассути канали муоширати бехатар, сервер бояд ҳадди аққал TLS 1.2-ро дастгирӣ кунад. Хомӯшкунӣ мувофиқи он сурат гирифт тавсияҳо IETF (Internet Task Group Engineering). Сабаби даст кашидан аз дастгирии TLS 1.0/1.1 набудани дастгирӣ барои рамзҳои муосир (масалан, ECDHE ва AEAD) ва талаботи дастгирии рамзҳои кӯҳна мебошад, ки эътимоднокии онҳо дар марҳилаи кунунии рушди технологияҳои ҳисоббарорӣ зери шубҳа қарор дорад ( масалан, дастгирии TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA талаб карда мешавад, MD5 барои тафтиши якпорчагӣ ва аутентификатсия ва SHA-1 истифода мешавад). Қобилияти кор бо версияҳои кӯҳнаи TLS тавассути танзимоти security.tls.version.enable-deprecated дар about:config муайян карда мешавад.

Манбаъ: opennet.ru

Илова Эзоҳ