Wszystkie główne przeglądarki odrzucają TLS 1.0 i 1.1 w 2020 roku
- Kategoria: Firefox
Wszyscy główni producenci przeglądarek internetowych ogłosili 15 października 2018 r., Że przeglądarki, które produkują, przestaną obsługiwać standardy TLS 1.0 i TLS 1.1 w 2020 roku.
Zmiana została ogłoszona przez Google, Apple, Microsoft i Mozilla na stronach firmowych.
Transport Layer Security (TLS) to protokół bezpieczeństwa używany w Internecie do ochrony ruchu internetowego. Używa szyfrowania, aby chronić dane przed podsłuchem.
TLS 1.0 i TLS 1.1 to stare standardy. TLS 1.0 skończył 19 lat w tym roku, bardzo długo w Internecie. Głównym problemem związanym z TLS 1.0 nie jest to, że protokół ma znane problemy z bezpieczeństwem, ale to, że nie obsługuje nowoczesnych algorytmów kryptograficznych.
Z drugiej strony protokół TLS 1.1 jest używany tylko przez 0,1% wszystkich połączeń i chociaż rozwiązuje pewne ograniczenia protokołu TLS 1.0, nowsze standardy, takie jak TLS 1.2 lub TLS 1.3, są lepiej dostosowane do przyszłych rozwiązań. Jest również stosunkowo stary, ponieważ niedawno skończył 10 lat.
Użycie nowocześniejszych wersji protokołów poprawia wydajność i bezpieczeństwo połączeń, wprowadzając takie funkcje, jak doskonała poufność przekazywania i odporność na ataki związane z obniżeniem wersji. Protokół TLS 1.2 jest również wymagany dla protokołu HTTP / 2, który zapewnia poprawę wydajności, gdy jest używany.
Dane telemetryczne zebrane przez producentów przeglądarek pokazują, że ponad 99% połączeń korzysta już z protokołu TLS 1.2 lub nowszego. Około 0,5% wszystkich połączeń HTTPS w Chrome używa TLS 1.0 lub 1.1, a liczby są podobne w przypadku innych przeglądarek. Wersja ostateczna TLS 1.3 został opublikowany przez Internet Engineering Task Force w sierpniu 2014 r.
Jest to główna aktualizacja TLS 1.2, która znacznie poprawia szybkość i bezpieczeństwo połączenia. Jednym z głównych korzyści pod względem szybkości jest redukcja do jednej podróży w obie strony dla uścisków dłoni (TLS 1.2 wykorzystuje dwa przejazdy w obie strony). Coraz więcej witryn internetowych korzysta z protokołu TLS 1.3, aby korzystać z zalet tego standardu.
Mozilla Firefox, Microsoft Edge, Google Chrome i Apple Safari zakończą obsługę TLS 1.0 i TLS 1.1 w marcu 2020 r.
Zmiana dotyczy wielu witryn i usług. Chociaż wiele z nich można zaktualizować, aby obsługiwały tylko protokoły TLS 1.2 i TLS 1.3, witryny i urządzenia, które nie są już obsługiwane, mogą nigdy nie otrzymywać aktualizacji obsługujących te nowe wersje.
Oto linki do ogłoszeń:
- Jabłko: Wycofanie starszych wersji TLS 1.0 i 1.1
- Google: Modernizacja bezpieczeństwa transportu
- Microsoft: Modernizacja połączeń TLS w Microsoft Edge i Internet Explorer 11
- Mozilla: Usuwanie starych wersji protokołu TLS
Teraz ty : Co sądzisz o ogłoszeniu?