Mozilla ponownie włącza TLS 1.0 i 1.1 z powodu koronawirusa (i Google)

Wypróbuj Nasz Instrument Do Eliminowania Problemów

Wydano Mozillę Firefox 74.0 stabilny do publicznej wiadomości 10 marca 2020 r. Nowa wersja przeglądarki Firefox zawierała szereg zmian i ulepszeń; pomiędzy nimi wycofanie protokołów bezpieczeństwa TLS 1.0 i TLS 1.1 w przeglądarce Firefox.

Funkcjonalność nie została usunięta z przeglądarki Firefox, ale domyślny stan obu protokołów został ustawiony na wyłączony w przeglądarce Firefox 74.0 przez Mozillę.

Konsorcjum twórców przeglądarek, w tym Mozilla, Google, Microsoft i Apple, złożyło przysięgę usunąć TLS 1.0 i 1.1 z ich przeglądarek w celu poprawy bezpieczeństwa i wydajności połączeń internetowych, polegając na TLS 1.2 i TLS 1.3 dla bezpiecznych połączeń.

firefox 74 tls mozilla

Mozilla ponownie włączyła TLS 1.0 i 1.1 w przeglądarce Firefox Stable i Beta; nie jest jasne, kiedy zrobiła to Mozilla, ale aktualizacja Strona z informacjami o wydaniu Firefoksa podkreśla, dlaczego protokoły zostały ponownie włączone. Notatki Mozilli:

Cofnęliśmy tę zmianę na nieokreślony czas, aby zapewnić lepszy dostęp do krytycznych witryn rządowych udostępniających informacje o COVID19.

Zgodnie z aktualizacją opublikowaną na stronie z informacjami o wydaniu, Mozilla podjęła decyzję, ponieważ niektóre witryny rządowe nadal korzystają ze starych protokołów. Mozilla nie podaje żadnych przykładów witryn rządowych, które nadal korzystają z tych przestarzałych protokołów.

Niezależna witryna internetowa organizacji dotycząca zgodności witryn oferuje więcej szczegółów:

Mozilla zamierza tymczasowo ponownie włączyć obsługę TLS 1.0 / 1.1 w przeglądarkach Firefox 74 i 75 Beta. Zmiana preferencji zostanie zdalnie zastosowana do przeglądarki Firefox 74, która została już dostarczona. Dzieje się tak, ponieważ wiele osób jest obecnie zmuszonych do pracy w domu i polegania na narzędziach online w związku z nową epidemią koronawirusa (COVID-19), ale niektóre krytyczne witryny rządowe nadal nie obsługują jeszcze TLS 1.2.

DO nowy błąd w witrynie śledzenia błędów Mozilli zawiera dodatkowe informacje i zupełnie inny powód. Mozilla podkreśla, że ​​Google odłożył wydania Chrome i że jest mało prawdopodobne, aby Google tymczasowo wyłączył TLS 1.0 i 1.1 w przeglądarce Chrome, co spowodowałoby, że Firefox byłby jedyną przeglądarką z wyłączonymi protokołami w wersji stabilnej.

W konsekwencji Mozilla ponownie włączyła TLS 1.0 i 1.1 w Firefox Stable i Firefox Beta. Użytkownicy Firefoksa mogą nadal wyłącz protokoły ręcznie w przeglądarce, ustawiając preferencję security.tls.version.min na 3, aby zezwolić tylko na TLS 1.2 lub nowszy.

Teraz ty : Co sądzisz o tej decyzji? (przez Urodzony )