Chrome, Safari, Edge i Firefox ostaju bez podrške za TLS 1.0 i 1.1 2020. godine

Vesti, 17.10.2018, 09:00 AM

Chrome, Safari, Edge i Firefox ostaju bez podrške za TLS 1.0 i 1.1 2020. godine

Svi proizvođači popularnih web browsera, Google (Chrome), Apple (Safari), Microsoft (Edge, Internet Explorer) i Mozilla (Firefox), objavili su da će uskoro ukinuti podršku za 20 godina stari TLS 1.0 i 12 godina stari TLS 1.1 protokol.

Razvijen inicijalno kao protokol Secure Sockets Layer (SSL), Transport Layer Security (TLS) je ažurirani kriptografski protokol koji se koristi za uspostavljanje sigurnog i šifrovanog komunikacijskog kanala između klijenata i servera.

Trenutno postoje četiri verzije TLS protokola - TLS 1.0, 1.1, 1.2 i 1.3 (najnovija) - ali starije verzije, TLS 1.0 i 1.1, su poznate kao ranjive na brojne kritične napade, kao što su POODLE i BEAST.

S obzirom na to da implementacija TLS u svim većim web pregledačima i aplikacijama podržava proces downgradea, to ostavlja mogućnost napadačima da iskorišćavaju slabije protokole čak i ako server podržava najnoviju verziju.

Svi glavni pregledači će 2020. godine ukinuti podršku za TLS 1.0 i TLS 1.1.

Prema saopštenjima za medije koja su objavile četiri kompanije, Google, Microsoft, Apple i Mozilla, njihovi web pregledači će u potpunosti ukinuti podršku za TLS 1.0 i 1.1 u prvoj polovini 2020. godine.

TLS 1.2, koji je objavljen pre deset godina kako bi se rešile slabosti TLS 1.0 i 1.1, od tada je široko primenjen, te će, prema tome, biti podrazumevana verzija TLS osim u slučaju dostupnosti TLS 1.3 koja je trenutno u fazi razvoja.

Prema Microsoftu, pošto je TLS 1.0 sve stariji, mnogi web sajtovi su već prešli na nove verzije protokola. Danas 94% sajtova već podržava TLS 1.2, dok samo manje od jednog procenta veza u Microsoft Edgeu na dnevnom nivou koristi TLS 1.0 ili 1.1.

"Dve decenije je dugo vremena da se sigurnosna tehnologija ne promeni. Iako ne znamo za značajne ranjivosti sa našim najnovijim implementacijama TLS 1.0 i TLS 1.1, postoje ranjive third-party implementacije", kažu iz Microsofta.

Apple takođe kaže da je TLS 1.2 standard na njegovim platformama i da predstavlja 99,6% TLS veza Safarija, dok TLS 1.0 i 1.1 čine manje od 0,36% svih veza.

I Google je rekao da danas samo 0,5% HTTPS veza napravljenih od strane Chromea koristi TLS 1.0 ili 1.1.

Sve tehnološke kompanije su preporučile web sajtovima koji ne podržavaju TLS 1.2 ili noviju verziju da se što pre udalje od starih verzija protokola.

I PCI Data Security Standard (PCI DSS) takođe zahteva od web sajtova da onemoguće implementaciju SSL/TLS 1.0 do 30. juna 2018.

Korisnici mogu sami ručno onemogućiti starije verzije TLS-a na Google Chromeu tako što će otvoriti Settings → Advanced Settings → Open Proxy Settings → kliknite na Advanced → u odeljku Security onemogućite TLS 1.0 i 1.1 i zatim sačuvajte postavke.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ransomware blokirao proizvodnju u fabrikama jednog od najvećih svetskih proizvođača aluminijuma

Ransomware blokirao proizvodnju u fabrikama jednog od najvećih svetskih proizvođača aluminijuma

Jedan od najvećih svetskih proizvođača aluminijuma bio je prisiljen da zatvori nekoliko svojih pogona u Evropi i SAD zbog velikog sajber napada ko... Dalje

MySpace priznao da je izgubio svu muziku koja je uploadovana na servis od 2003. godine

MySpace priznao da je izgubio svu muziku koja je uploadovana na servis od 2003. godine

MySpace, jedna od prvih online društvenih mreža, izvinila se nakon što je proces preseljenja na nove servere doveo do velikog gubitka podataka. MyS... Dalje

Na Dream Marketu se prodaju detalji o 27 miliona naloga sa 6 hakovanih sajtova

Na Dream Marketu se prodaju detalji o 27 miliona naloga sa 6 hakovanih sajtova

Haker koji je u tri navrata prodavao detalje o gotovo 890 miliona online naloga ukradenih sa 32 popularna web sajta, sada na Dark Webu prodaje četvrt... Dalje

Zašto se zakrpljena ranjivost u WinRaru i dalje iskorišćava za napade

Zašto se zakrpljena ranjivost u WinRaru i dalje iskorišćava za napade

Različite kriminalne grupe i hakeri još uvek iskorišćavaju nedavno zakrpljenu kritičnu ranjivost u WinRAR-u, popularnoj aplikaciji za kompresiju ... Dalje

Huawei spreman da odustane od Androida i Windowsa ako bude zabranjen u SAD

Huawei spreman da odustane od Androida i Windowsa ako bude zabranjen u SAD

Huawei se suočava sa sve većim pritiskom Sjedinjenih Država i njihovih saveznika koje optužuju kompaniju da špijunira za kinesku vladu. Iako do ... Dalje