Chrome, Safari, Edge i Firefox ostaju bez podrške za TLS 1.0 i 1.1 2020. godine
Vesti, 17.10.2018, 09:00 AM
Svi proizvođači popularnih web browsera, Google (Chrome), Apple (Safari), Microsoft (Edge, Internet Explorer) i Mozilla (Firefox), objavili su da će uskoro ukinuti podršku za 20 godina stari TLS 1.0 i 12 godina stari TLS 1.1 protokol.
Razvijen inicijalno kao protokol Secure Sockets Layer (SSL), Transport Layer Security (TLS) je ažurirani kriptografski protokol koji se koristi za uspostavljanje sigurnog i šifrovanog komunikacijskog kanala između klijenata i servera.
Trenutno postoje četiri verzije TLS protokola - TLS 1.0, 1.1, 1.2 i 1.3 (najnovija) - ali starije verzije, TLS 1.0 i 1.1, su poznate kao ranjive na brojne kritične napade, kao što su POODLE i BEAST.
S obzirom na to da implementacija TLS u svim većim web pregledačima i aplikacijama podržava proces downgradea, to ostavlja mogućnost napadačima da iskorišćavaju slabije protokole čak i ako server podržava najnoviju verziju.
Svi glavni pregledači će 2020. godine ukinuti podršku za TLS 1.0 i TLS 1.1.
Prema saopštenjima za medije koja su objavile četiri kompanije, Google, Microsoft, Apple i Mozilla, njihovi web pregledači će u potpunosti ukinuti podršku za TLS 1.0 i 1.1 u prvoj polovini 2020. godine.
TLS 1.2, koji je objavljen pre deset godina kako bi se rešile slabosti TLS 1.0 i 1.1, od tada je široko primenjen, te će, prema tome, biti podrazumevana verzija TLS osim u slučaju dostupnosti TLS 1.3 koja je trenutno u fazi razvoja.
Prema Microsoftu, pošto je TLS 1.0 sve stariji, mnogi web sajtovi su već prešli na nove verzije protokola. Danas 94% sajtova već podržava TLS 1.2, dok samo manje od jednog procenta veza u Microsoft Edgeu na dnevnom nivou koristi TLS 1.0 ili 1.1.
"Dve decenije je dugo vremena da se sigurnosna tehnologija ne promeni. Iako ne znamo za značajne ranjivosti sa našim najnovijim implementacijama TLS 1.0 i TLS 1.1, postoje ranjive third-party implementacije", kažu iz Microsofta.
Apple takođe kaže da je TLS 1.2 standard na njegovim platformama i da predstavlja 99,6% TLS veza Safarija, dok TLS 1.0 i 1.1 čine manje od 0,36% svih veza.
I Google je rekao da danas samo 0,5% HTTPS veza napravljenih od strane Chromea koristi TLS 1.0 ili 1.1.
Sve tehnološke kompanije su preporučile web sajtovima koji ne podržavaju TLS 1.2 ili noviju verziju da se što pre udalje od starih verzija protokola.
I PCI Data Security Standard (PCI DSS) takođe zahteva od web sajtova da onemoguće implementaciju SSL/TLS 1.0 do 30. juna 2018.
Korisnici mogu sami ručno onemogućiti starije verzije TLS-a na Google Chromeu tako što će otvoriti Settings → Advanced Settings → Open Proxy Settings → kliknite na Advanced → u odeljku Security onemogućite TLS 1.0 i 1.1 i zatim sačuvajte postavke.
Izdvojeno
Odeljenje 4: ruski tajni fakultet za hakere
Novo međunarodno novinarsko istraživanje otkrilo je detalje o tajnom programu na Moskovskom državnom tehničkom univerzitetu Bauman, za koji se tvr... Dalje
Prevaranti koriste veštačku inteligenciju za masovne investicione prevare
Istraživači kompanije Malwarebytes su otkrili veliku kampanju investicionih prevara zasnovanih na veštačkoj inteligenciji, koja koristi više od 1... Dalje
Lažni Claude AI sajtovi preko Google oglasa šire malver
Istraživači iz kompanije Trend Micro otkrili su novu kampanju pod nazivom “InstallFix”, u kojoj napadači koriste lažne sajtove za inst... Dalje
Telegram Mini Apps se koriste za kripto prevare i širenje Android malvera
Istraživači iz CTM360 otkrili su veliku prevarantsku mrežu pod nazivom FEMITBOT, koja koristi Telegram Mini Apps za širenje lažnih investicionih ... Dalje
Microsoft Edge čuva sve lozinke u memoriji: stručnjaci upozoravaju na rizik
Microsoft Edge učitava svaku sačuvanu lozinku u memoriju procesa u trenutku pokretanja pregledača i čuva je tamo kao čisti tekst, čak i ako kori... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





