Όλα τα μεγάλα προγράμματα περιήγησης πέφτουν TLS 1.0 και 1.1 το 2020
- Κατηγορία: Firefox
Όλοι οι μεγάλοι κατασκευαστές προγραμμάτων περιήγησης ιστού ανακοίνωσαν στις 15 Οκτωβρίου 2018 ότι τα προγράμματα περιήγησης που παράγουν θα σταματήσουν να υποστηρίζουν τα πρότυπα TLS 1.0 και TLS 1.1 το 2020.
Η αλλαγή ανακοινώθηκε από την Google, την Apple, τη Microsoft και τη Mozilla σε ιστότοπους εταιρειών.
Το Transport Layer Security (TLS) είναι ένα πρωτόκολλο ασφαλείας που χρησιμοποιείται στο Διαδίκτυο για την προστασία της κυκλοφορίας στο Διαδίκτυο. Χρησιμοποιεί κρυπτογράφηση για να προστατεύσει τα δεδομένα από την υποκλοπή.
Τα TLS 1.0 και TLS 1.1 είναι παλιά πρότυπα. Το TLS 1.0 έγινε 19 φέτος, πολύ καιρό στο Διαδίκτυο. Το κύριο πρόβλημα με το TLS 1.0 δεν είναι ότι το πρωτόκολλο έχει γνωστά ζητήματα ασφαλείας, αλλά ότι δεν υποστηρίζει σύγχρονους κρυπτογραφικούς αλγόριθμους.
Το TLS 1.1 από την άλλη πλευρά χρησιμοποιείται μόνο από το 0,1% όλων των συνδέσεων και ενώ αντιμετωπίζει ορισμένους περιορισμούς του TLS 1.0, τα πιο πρόσφατα πρότυπα όπως το TLS 1.2 ή το TLS 1.3 είναι πιο κατάλληλα για το μέλλον. Είναι επίσης σχετικά παλιό καθώς έγινε 10 πρόσφατα.
Η χρήση πιο σύγχρονων εκδόσεων πρωτοκόλλου βελτιώνει την απόδοση και την ασφάλεια των συνδέσεων εισάγοντας δυνατότητες όπως τέλειο εμπιστευτικό απόρρητο και αντίσταση σε επιθέσεις που σχετίζονται με την υποβάθμιση. Το TLS 1.2 είναι επίσης η απαίτηση για HTTP / 2 που προσφέρει βελτιώσεις απόδοσης όταν χρησιμοποιείται.
Τα δεδομένα τηλεμετρίας που συλλέγονται από κατασκευαστές προγραμμάτων περιήγησης δείχνουν ότι περισσότερο από το 99% των συνδέσεων χρησιμοποιούν ήδη TLS 1.2 ή υψηλότερο. Περίπου το 0,5% όλων των συνδέσεων HTTPS στο Chrome χρησιμοποιούν TLS 1.0 ή 1.1 και οι αριθμοί είναι παρόμοιες για άλλα προγράμματα περιήγησης. Τελικός TLS 1.3 δημοσιεύθηκε από την Ομάδα Μηχανικής Διαδικτύου τον Αύγουστο του 2014.
Είναι μια σημαντική ενημέρωση του TLS 1.2 που βελτιώνει σημαντικά την ταχύτητα και την ασφάλεια της σύνδεσης. Ένα σημαντικό κέρδος απόδοσης είναι η μείωση σε ένα μόνο δρομολόγιο για χειραψίες (το TLS 1.2 χρησιμοποιεί δύο μετ 'επιστροφής). Όλο και περισσότεροι ιστότοποι στο Διαδίκτυο υιοθετούν το TLS 1.3 για να χρησιμοποιούν τα οφέλη που παρέχει το πρότυπο.
Οι Mozilla Firefox, Microsoft Edge, Google Chrome και Apple Safari θα εγκαταλείψουν την υποστήριξη για TLS 1.0 και TLS 1.1 τον Μάρτιο του 2020.
Η αλλαγή επηρεάζει μεγάλο αριθμό ιστότοπων και υπηρεσιών. Παρόλο που πολλές μπορούν να αναβαθμιστούν ώστε να υποστηρίζουν μόνο TLS 1.2 και TLS 1.3, ιστότοποι και συσκευές που δεν υποστηρίζονται πλέον ενδέχεται να μην λαμβάνουν ποτέ ενημερώσεις για την υποστήριξη αυτών των νέων εκδόσεων.
Ακολουθούν οι σύνδεσμοι για τις ανακοινώσεις:
- Μήλο: Κατάργηση των εκδόσεων παλαιού τύπου TLS 1.0 και 1.1
- Google: Εκσυγχρονισμός της ασφάλειας των μεταφορών
- Microsoft: Εκσυγχρονισμός των συνδέσεων TLS στο Microsoft Edge και στον Internet Explorer 11
- Mozilla: Κατάργηση παλαιών εκδόσεων του TLS
Τώρα εσύ : Ποια είναι η γνώμη σας για την ανακοίνωση;