מוזילה מבטלת את TLS 1.0 ו- 1.1 בפיירפוקס מדי לילה כהכנה לפחת
- קטגוריה: פיירפוקס
יצרנית פיירפוקס מוזילה נָכֶה תמיכה בפרוטוקולים TLS 1.0 ו- TLS 1.1 בגירסאות אחרונות של דפדפן האינטרנט Firefox Nightly.
יצרני דפדפנים גדולים כמו מוזילה וגוגל הודיעו בשנת 2018 כי הם תומכים בתקנים בני העשור יושמט בשנת 2020 לשיפור האבטחה והביצועים של חיבורי אינטרנט. אז התגלה כי TLS 1.1 שימש על ידי 0.1% מכל חיבורי האינטרנט; המספר כנראה בוצע בינתיים.
אבטחת שכבת תעבורה (TLS) היא פרוטוקול אבטחה המשמש להצפנת תעבורת אינטרנט; גמר TLS 1.3 פורסם בשנת 2018 והחברות החלו לשלב את הגרסה הסופית בדפדפנים זמן קצר לאחר מכן.
מוזילה התחילה אפשר TLS 1.3 ב- Firefox Stable בשנת 2018 , ויצרני דפדפנים אחרים כגון גוגל הוסיפה תמיכה גם עבור גרסת הפרוטוקול החדשה.
עֵצָה הנה הנה דרך לקבוע אם הדפדפן שלך תומך ב- TLS 1.3 ותכונות אבטחה אחרות.
פיחות של Firefox ו- TLS 1.0 ו- 1.1
תמיכה מושבתת של מוזילה ב- TLS 1.0 ו- TLS 1.1 בפיירפוקס כל לילה כהכנה לפחת ב- Firefox Stable בשנת 2020. בדיקה מהירה באתר הבדיקה של SSL Labs מאשרת כי TLS 1.2 ו- 1.3 הם הפרוטוקולים הנתמכים היחידים על ידי הדפדפן.
אתרים התומכים ב- TLS 1.0 ו / או ב- TLS 1.1 אך לא ב- TLS 1.2 ומעלה, לא יצליחו לטעון ולזרוק במקום זאת שגיאת 'חיבור מאובטח נכשל'. קוד השגיאה הוא SSL_ERROR_UNSUPPORTED_VERSION.
משתמשי פיירפוקס עשויים לבטל את המגבלה בדרך הבאה כרגע, אולם אפשרות זו ככל הנראה תעלם ברגע שהשינוי יינחל ב- Firefox Stable בתחילת 2020.
- טען בערך: תצורה בסרגל הכתובות של דפדפן האינטרנט.
- אשר שתהיי זהיר.
- חפש את security.tls.version.min. ערך ברירת המחדל של ההעדפה מוגדר ל -3 שמשמעותו ש- Firefox מקבלת את TLS 1.2 ומעלה בלבד.
- שנה את הערך ל- 2 כדי להוסיף תמיכה עבור TLS 1.1, או ל- 1 כדי להוסיף תמיכה עבור TLS 1.0.
צילום המסך שלמטה מציג את ערך ברירת המחדל של ההעדפה.
אתרים, כולל לוח המחוונים של מודמים, נתבים והתקנים היקפיים מקומיים אחרים, התומכים רק ב- TLS 1.1 או TLS 1.0, יטענו לאחר ביצוע השינוי.
מילות סגירה
תמיכה ב- TLS 1.0 ו- 1.1 תוסר מהדפדפנים בתחילת 2020. אמנם זה אמור להיות הפרעה מינימלית עבור מרבית המשתמשים, אך חלקם, במיוחד אלה העובדים באינטראנטים מקומיים וסביבות אחרות שאינן באינטרנט, עשויים להיתקל בבעיות המתחברות לאתרים ומכשירים מסוימים אל תומך בגרסאות חדשות יותר של פרוטוקול מסיבה זו או אחרת.
דפדפנים מסוימים עשויים לשמור על תמיכה ב- TLS 1.0 ו- 1.1, וניתן להשתמש גם בגרסה ישנה יותר של הדפדפן כדי להתחבר לאתרים אלה.
עכשיו אתה : האם אתה מושפע מהשינוי? (באמצעות סורן )