Mozilla повертає підтримку TLS 1.0/1.1 у Firefox

Компанія Mozilla ухвалила рішення тимчасово повернути підтримку протоколів TLS 1.0/1.1, які були відключені за замовчуванням Firefox 74. Підтримка TLS 1.0/1.1 буде повернута без випуску нової версії Firefox через систему експериментів, які застосовуються для пробних впроваджень нових можливостей. Як причина згадується те, що через пандемію коронавірусу ТОРС-коронавірус-2 люди змушені працювати з дому та не можуть отримати доступ до деяких важливих державних сайтів, які досі не підтримують TLS 1.2.

Нагадаємо, що у Firefox 74 для звернення до сайтів захищеним каналом зв'язку сервер повинен надати підтримку як мінімум TLS 1.2. Вимкнення здійснено відповідно до рекомендаціями IETF (Internet Engineering Task Force). Причиной отказа от поддержки TLS 1.0/1.1 является отсутствие поддержки современных шифров (например ECDHE и AEAD) и требование поддержки старых шифров, надёжность которых на современном этапе развития вычислительной техники поставлена ​​под сомнение (например, требуется поддержка TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, для проверки целостности и аутентификации используется MD5 та SHA-1). Можливість роботи із застарілими версіями TLS визначається через налаштування security.tls.version.enable-deprecated в about:config.

Джерело: opennet.ru

Додати коментар або відгук