Mozilla wyłącza protokoły TLS 1.0 i 1.1 w Firefoksie Nightly w ramach przygotowań do wycofania
- Kategoria: Firefox
Kreator Firefoksa Mozilla niepełnosprawny obsługa protokołów TLS 1.0 i TLS 1.1 w najnowszych wersjach przeglądarki internetowej Firefox Nightly.
Główni producenci przeglądarek, tacy jak Mozilla i Google, ogłosili w 2018 roku, że obsługują dziesięcioletnie standardy spadnie w 2020 r poprawa bezpieczeństwa i wydajności połączeń internetowych. Wtedy ujawniono, że protokół TLS 1.1 był używany przez 0,1% wszystkich połączeń internetowych; w międzyczasie liczba prawdopodobnie zniknęła.
Transport Layer Security (TLS) to protokół bezpieczeństwa używany do szyfrowania ruchu internetowego; Wersja ostateczna TLS 1.3 został opublikowany w 2018 roku, a wkrótce potem firmy zaczęły integrować ostateczną wersję z przeglądarkami.
Mozilla zaczęła włączyć TLS 1.3 w Firefox Stable w 2018 roku i innych producentów przeglądarek, takich jak Dodano wsparcie Google również dla nowej wersji protokołu.
Wskazówka : tutaj jest sposób sprawdzenia, czy Twoja przeglądarka obsługuje TLS 1.3 i inne funkcje bezpieczeństwa.
Firefox i TLS 1.0 i 1.1 są przestarzałe
Mozilla wyłączyła obsługę TLS 1.0 i TLS 1.1 w Firefoksie Nightly w ramach przygotowań do wycofania Firefox Stable w 2020 roku. Szybkie sprawdzenie w witrynie testowej SSL Labs potwierdza, że TLS 1.2 i 1.3 to jedyne obsługiwane protokoły przez przeglądarkę.
Witryny, które obsługują TLS 1.0 i / lub TLS 1.1, ale nie obsługują TLS 1.2 lub nowszego, nie ładują się i zamiast tego zgłaszają błąd „bezpieczne połączenie nie powiodło się”. Kod błędu to SSL_ERROR_UNSUPPORTED_VERSION.
Użytkownicy Firefoksa mogą obecnie obejść to ograniczenie w następujący sposób, ale ta opcja prawdopodobnie zniknie, gdy zmiana pojawi się w Firefox Stable na początku 2020 roku.
- Load about: config w pasku adresu przeglądarki internetowej.
- Potwierdź, że będziesz ostrożny.
- Wyszukaj security.tls.version.min. Domyślna wartość preferencji to 3, co oznacza, że Firefox akceptuje tylko protokół TLS 1.2 i nowszy.
- Zmień wartość na 2, aby dodać obsługę protokołu TLS 1.1, lub na 1, aby dodać obsługę protokołu TLS 1.0.
Poniższy zrzut ekranu przedstawia domyślną wartość preferencji.
Witryny, w tym pulpit nawigacyjny modemów, routerów i innych lokalnych urządzeń peryferyjnych, które obsługują tylko TLS 1.1 lub TLS 1.0, zostaną załadowane po wprowadzeniu zmiany.
Słowa końcowe
Obsługa TLS 1.0 i 1.1 zostanie usunięta z przeglądarek na początku 2020 roku. Chociaż powinno to oznaczać minimalne zakłócenia dla większości użytkowników, niektórzy, szczególnie ci pracujący w lokalnych intranetach i innych środowiskach innych niż internetowe, mogą napotkać problemy z łączeniem się z niektórymi witrynami i urządzeniami, które nie obsługują nowszych wersji protokołów z tego czy innego powodu.
W niektórych przeglądarkach może być włączona obsługa TLS 1.0 i 1.1, a do łączenia się z tymi witrynami można również używać starszej wersji przeglądarki.
Teraz ty : Czy zmiana ma na Ciebie wpływ? (przez Soren )