Chrome, Safari, Edge i Firefox ostaju bez podrške za TLS 1.0 i 1.1 2020. godine

Vesti, 17.10.2018, 09:00 AM

Chrome, Safari, Edge i Firefox ostaju bez podrške za TLS 1.0 i 1.1 2020. godine

Svi proizvođači popularnih web browsera, Google (Chrome), Apple (Safari), Microsoft (Edge, Internet Explorer) i Mozilla (Firefox), objavili su da će uskoro ukinuti podršku za 20 godina stari TLS 1.0 i 12 godina stari TLS 1.1 protokol.

Razvijen inicijalno kao protokol Secure Sockets Layer (SSL), Transport Layer Security (TLS) je ažurirani kriptografski protokol koji se koristi za uspostavljanje sigurnog i šifrovanog komunikacijskog kanala između klijenata i servera.

Trenutno postoje četiri verzije TLS protokola - TLS 1.0, 1.1, 1.2 i 1.3 (najnovija) - ali starije verzije, TLS 1.0 i 1.1, su poznate kao ranjive na brojne kritične napade, kao što su POODLE i BEAST.

S obzirom na to da implementacija TLS u svim većim web pregledačima i aplikacijama podržava proces downgradea, to ostavlja mogućnost napadačima da iskorišćavaju slabije protokole čak i ako server podržava najnoviju verziju.

Svi glavni pregledači će 2020. godine ukinuti podršku za TLS 1.0 i TLS 1.1.

Prema saopštenjima za medije koja su objavile četiri kompanije, Google, Microsoft, Apple i Mozilla, njihovi web pregledači će u potpunosti ukinuti podršku za TLS 1.0 i 1.1 u prvoj polovini 2020. godine.

TLS 1.2, koji je objavljen pre deset godina kako bi se rešile slabosti TLS 1.0 i 1.1, od tada je široko primenjen, te će, prema tome, biti podrazumevana verzija TLS osim u slučaju dostupnosti TLS 1.3 koja je trenutno u fazi razvoja.

Prema Microsoftu, pošto je TLS 1.0 sve stariji, mnogi web sajtovi su već prešli na nove verzije protokola. Danas 94% sajtova već podržava TLS 1.2, dok samo manje od jednog procenta veza u Microsoft Edgeu na dnevnom nivou koristi TLS 1.0 ili 1.1.

"Dve decenije je dugo vremena da se sigurnosna tehnologija ne promeni. Iako ne znamo za značajne ranjivosti sa našim najnovijim implementacijama TLS 1.0 i TLS 1.1, postoje ranjive third-party implementacije", kažu iz Microsofta.

Apple takođe kaže da je TLS 1.2 standard na njegovim platformama i da predstavlja 99,6% TLS veza Safarija, dok TLS 1.0 i 1.1 čine manje od 0,36% svih veza.

I Google je rekao da danas samo 0,5% HTTPS veza napravljenih od strane Chromea koristi TLS 1.0 ili 1.1.

Sve tehnološke kompanije su preporučile web sajtovima koji ne podržavaju TLS 1.2 ili noviju verziju da se što pre udalje od starih verzija protokola.

I PCI Data Security Standard (PCI DSS) takođe zahteva od web sajtova da onemoguće implementaciju SSL/TLS 1.0 do 30. juna 2018.

Korisnici mogu sami ručno onemogućiti starije verzije TLS-a na Google Chromeu tako što će otvoriti Settings → Advanced Settings → Open Proxy Settings → kliknite na Advanced → u odeljku Security onemogućite TLS 1.0 i 1.1 i zatim sačuvajte postavke.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

WhatsApp testira novu funkciju koja prepoznaje poruke prevaranata

WhatsApp testira novu funkciju koja prepoznaje poruke prevaranata

WhatsApp je počeo da testira novu funkciju Scam Alert (Upozorenje o prevari) koja pomoću modela mašinskog učenja direktno na uređaju pokušava da... Dalje

U Chrome Web Store-u otkrivene stotine lažnih VPN ekstenzija

U Chrome Web Store-u otkrivene stotine lažnih VPN ekstenzija

Stotine ekstenzija objavljenih u Chrome Web Store-u predstavljale su se kao poznati VPN i proxy servisi, dok su internet saobraćaj korisnika preusmer... Dalje

Chrome na Androidu blokira više od 7 milijardi neželjenih obaveštenja dnevno

Chrome na Androidu blokira više od 7 milijardi neželjenih obaveštenja dnevno

Google je saopštio da su zaštitni mehanizmi Chrome-a tokom prvog kvartala 2026. godine smanjili broj neželjenih obaveštenja na Android uređajima ... Dalje

AI „devojke“ love gejmere i zovu ih na OnlyFans

AI „devojke“ love gejmere i zovu ih na OnlyFans

AI botovi koji se predstavljaju kao devojke više nisu ograničeni na OnlyFans. Istraživači kompanije Malwarebytes otkrili su da se koriste i za pro... Dalje

To što koristite Mac ne znači da ste bezbedni: lažne CAPTCHA provere šire malver

To što koristite Mac ne znači da ste bezbedni: lažne CAPTCHA provere šire malver

Sajber kriminalci sve češće koriste lažne CAPTCHA provere, stranice za preuzimanje softvera i lažna uputstva za rešavanje problema kako bi koris... Dalje