Chrome, Safari, Edge i Firefox ostaju bez podrške za TLS 1.0 i 1.1 2020. godine

Vesti, 17.10.2018, 09:00 AM

Chrome, Safari, Edge i Firefox ostaju bez podrške za TLS 1.0 i 1.1 2020. godine

Svi proizvođači popularnih web browsera, Google (Chrome), Apple (Safari), Microsoft (Edge, Internet Explorer) i Mozilla (Firefox), objavili su da će uskoro ukinuti podršku za 20 godina stari TLS 1.0 i 12 godina stari TLS 1.1 protokol.

Razvijen inicijalno kao protokol Secure Sockets Layer (SSL), Transport Layer Security (TLS) je ažurirani kriptografski protokol koji se koristi za uspostavljanje sigurnog i šifrovanog komunikacijskog kanala između klijenata i servera.

Trenutno postoje četiri verzije TLS protokola - TLS 1.0, 1.1, 1.2 i 1.3 (najnovija) - ali starije verzije, TLS 1.0 i 1.1, su poznate kao ranjive na brojne kritične napade, kao što su POODLE i BEAST.

S obzirom na to da implementacija TLS u svim većim web pregledačima i aplikacijama podržava proces downgradea, to ostavlja mogućnost napadačima da iskorišćavaju slabije protokole čak i ako server podržava najnoviju verziju.

Svi glavni pregledači će 2020. godine ukinuti podršku za TLS 1.0 i TLS 1.1.

Prema saopštenjima za medije koja su objavile četiri kompanije, Google, Microsoft, Apple i Mozilla, njihovi web pregledači će u potpunosti ukinuti podršku za TLS 1.0 i 1.1 u prvoj polovini 2020. godine.

TLS 1.2, koji je objavljen pre deset godina kako bi se rešile slabosti TLS 1.0 i 1.1, od tada je široko primenjen, te će, prema tome, biti podrazumevana verzija TLS osim u slučaju dostupnosti TLS 1.3 koja je trenutno u fazi razvoja.

Prema Microsoftu, pošto je TLS 1.0 sve stariji, mnogi web sajtovi su već prešli na nove verzije protokola. Danas 94% sajtova već podržava TLS 1.2, dok samo manje od jednog procenta veza u Microsoft Edgeu na dnevnom nivou koristi TLS 1.0 ili 1.1.

"Dve decenije je dugo vremena da se sigurnosna tehnologija ne promeni. Iako ne znamo za značajne ranjivosti sa našim najnovijim implementacijama TLS 1.0 i TLS 1.1, postoje ranjive third-party implementacije", kažu iz Microsofta.

Apple takođe kaže da je TLS 1.2 standard na njegovim platformama i da predstavlja 99,6% TLS veza Safarija, dok TLS 1.0 i 1.1 čine manje od 0,36% svih veza.

I Google je rekao da danas samo 0,5% HTTPS veza napravljenih od strane Chromea koristi TLS 1.0 ili 1.1.

Sve tehnološke kompanije su preporučile web sajtovima koji ne podržavaju TLS 1.2 ili noviju verziju da se što pre udalje od starih verzija protokola.

I PCI Data Security Standard (PCI DSS) takođe zahteva od web sajtova da onemoguće implementaciju SSL/TLS 1.0 do 30. juna 2018.

Korisnici mogu sami ručno onemogućiti starije verzije TLS-a na Google Chromeu tako što će otvoriti Settings → Advanced Settings → Open Proxy Settings → kliknite na Advanced → u odeljku Security onemogućite TLS 1.0 i 1.1 i zatim sačuvajte postavke.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu

Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu

Hakeri koriste novu phishing tehniku pod nazivom „OAuth consent phishing“, kojom mogu da dobiju dugotrajan pristup nalozima žrtava bez kr... Dalje

Citizen Lab: Pegasusom zaražen iPhone člana studentskog pokreta u Srbiji

Citizen Lab: Pegasusom zaražen iPhone člana studentskog pokreta u Srbiji

Istraživači Citizen Laba potvrdili su da je iPhone člana studentskog pokreta u Srbiji bio zaražen špijunskim softverom Pegasus. Napad je izveden ... Dalje

Dropbox upozorava korisnike nakon hakovanja 5.000 naloga

Dropbox upozorava korisnike nakon hakovanja 5.000 naloga

Dropbox je počeo da obaveštava korisnike čiji su nalozi kompromitovani nakon što su napadači iskoristili propust u sistemu za prijavljivanje prek... Dalje

Posle više od 20 godina ugašen jedan od najstarijih botneta

Posle više od 20 godina ugašen jedan od najstarijih botneta

Međunarodna policijska operacija uz podršku Europola i Eurojusta prekinula je rad Sality botneta, jedne od najdugovečnijih botnet infrastruktura na... Dalje

Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike

Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike

Istraživači kompanije Morphisec otkrili su novi Windows infostealer RevStealer, koji se širi kao lažna desktop aplikacija koja korisnicima obećav... Dalje