Chrome, Safari, Edge i Firefox ostaju bez podrške za TLS 1.0 i 1.1 2020. godine
Vesti, 17.10.2018, 09:00 AM
Svi proizvođači popularnih web browsera, Google (Chrome), Apple (Safari), Microsoft (Edge, Internet Explorer) i Mozilla (Firefox), objavili su da će uskoro ukinuti podršku za 20 godina stari TLS 1.0 i 12 godina stari TLS 1.1 protokol.
Razvijen inicijalno kao protokol Secure Sockets Layer (SSL), Transport Layer Security (TLS) je ažurirani kriptografski protokol koji se koristi za uspostavljanje sigurnog i šifrovanog komunikacijskog kanala između klijenata i servera.
Trenutno postoje četiri verzije TLS protokola - TLS 1.0, 1.1, 1.2 i 1.3 (najnovija) - ali starije verzije, TLS 1.0 i 1.1, su poznate kao ranjive na brojne kritične napade, kao što su POODLE i BEAST.
S obzirom na to da implementacija TLS u svim većim web pregledačima i aplikacijama podržava proces downgradea, to ostavlja mogućnost napadačima da iskorišćavaju slabije protokole čak i ako server podržava najnoviju verziju.
Svi glavni pregledači će 2020. godine ukinuti podršku za TLS 1.0 i TLS 1.1.
Prema saopštenjima za medije koja su objavile četiri kompanije, Google, Microsoft, Apple i Mozilla, njihovi web pregledači će u potpunosti ukinuti podršku za TLS 1.0 i 1.1 u prvoj polovini 2020. godine.
TLS 1.2, koji je objavljen pre deset godina kako bi se rešile slabosti TLS 1.0 i 1.1, od tada je široko primenjen, te će, prema tome, biti podrazumevana verzija TLS osim u slučaju dostupnosti TLS 1.3 koja je trenutno u fazi razvoja.
Prema Microsoftu, pošto je TLS 1.0 sve stariji, mnogi web sajtovi su već prešli na nove verzije protokola. Danas 94% sajtova već podržava TLS 1.2, dok samo manje od jednog procenta veza u Microsoft Edgeu na dnevnom nivou koristi TLS 1.0 ili 1.1.
"Dve decenije je dugo vremena da se sigurnosna tehnologija ne promeni. Iako ne znamo za značajne ranjivosti sa našim najnovijim implementacijama TLS 1.0 i TLS 1.1, postoje ranjive third-party implementacije", kažu iz Microsofta.
Apple takođe kaže da je TLS 1.2 standard na njegovim platformama i da predstavlja 99,6% TLS veza Safarija, dok TLS 1.0 i 1.1 čine manje od 0,36% svih veza.
I Google je rekao da danas samo 0,5% HTTPS veza napravljenih od strane Chromea koristi TLS 1.0 ili 1.1.
Sve tehnološke kompanije su preporučile web sajtovima koji ne podržavaju TLS 1.2 ili noviju verziju da se što pre udalje od starih verzija protokola.
I PCI Data Security Standard (PCI DSS) takođe zahteva od web sajtova da onemoguće implementaciju SSL/TLS 1.0 do 30. juna 2018.
Korisnici mogu sami ručno onemogućiti starije verzije TLS-a na Google Chromeu tako što će otvoriti Settings → Advanced Settings → Open Proxy Settings → kliknite na Advanced → u odeljku Security onemogućite TLS 1.0 i 1.1 i zatim sačuvajte postavke.
Izdvojeno
AI „devojke“ love gejmere i zovu ih na OnlyFans
AI botovi koji se predstavljaju kao devojke više nisu ograničeni na OnlyFans. Istraživači kompanije Malwarebytes otkrili su da se koriste i za pro... Dalje
To što koristite Mac ne znači da ste bezbedni: lažne CAPTCHA provere šire malver
Sajber kriminalci sve češće koriste lažne CAPTCHA provere, stranice za preuzimanje softvera i lažna uputstva za rešavanje problema kako bi koris... Dalje
Lažni servis nudi Claude AI 90% jeftinije ali može da vidi sve što korisnici šalju
Istraživači kompanije Okta otkrili su servis pod nazivom „Poison Claude“, koji se reklamira na forumima sajber kriminalaca i nudi pristu... Dalje
Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera
Samo nekoliko dana nakon bioskopske premijere filma „Odiseja“, sajber kriminalci već koriste njegovu popularnost za širenje malvera. Ist... Dalje
Safari može da otkrije vašu pravu IP adresu čak i kada koristite Private Relay
Istraživači bezbednosti otkrili su tri mehanizma u WebKit-u koji mogu da zaobiđu Appleov iCloud Private Relay i omoguće veb sajtovima da saznaju s... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





