Drei der größten Tech-Unternehmen, Apfel, Microsoft, und Google, hat eine Eckpfeiler Ankündigung in Bezug auf die Unterstützung für TLS gemacht 1.1 und TLS 1.0. Mozilla ist auch auf dieser Änderung „in“. In einer koordinierten Anstrengung, Die Unternehmen teilten ihre Absichten die Unterstützung für TLS zu beenden 1.1 und TLS 1.0, wodurch TLS 1.2 der Standard, mit interessierten Parteien aufgefordert, die Unterstützung für TLS hinzufügen 1.3 so bald wie möglich.
Was bedeutet das? Alle gängigen Browsern, wie Apple Safari, Google Chrome, Internet Explorer und Microsoft Rand wird für TLS deprecating Unterstützung 1.1 und TLS 1.0 Bis Anfang 2020.
So, Was ist TLS?
Kurz gesagt, TLS (Transport Layer Security) ist ein Verschlüsselungsprotokoll, das Kommunikation, um die Sicherheit über ein Computernetz ausgelegt ist,. Mehrere Versionen der Protokolle sind weit verbreitet in Anwendungen wie Web-Browsing verwendet, Email, Instant Messaging, und Voice-over-IP (VoIP). Webseiten, insbesondere, kann TLS verwenden die gesamte Kommunikation zwischen den Servern und Web-Browsern zu sichern.
Mit anderen Worten, TLS bietet einen verschlüsselten Kanal, der die Daten der Nutzer einreichen und erhalten von sicheren Websites Websites verschlüsselt und somit nicht zugänglich zu unerwünschten Parteien erlaubt. TLS in der Quere kommt von Abhören auf der Benutzerkommunikations, und ist entscheidend für die Vertraulichkeit von Informationen wie Benutzername, Passwörter, Finanzinformation, und allgemein, alle Arten von PII.
Tatsächlich, TLS ist der Nachfolger Sockets Layer Secure. SSL wird noch verwendet umgangssprachlich, aber TLS wurde angenommen, da 1999. Die letzten Reste von SSL, Unterstützung für SSL 3.0, ist auch eine schlechte Idee betrachtet, mit den meisten Organisationen fiel es mit wegen seiner [wplinkpreview url =”https://sensorstechforum.com/the-drown-attack-or-how-to-intercept-https-communications/”]bekannte Sicherheitslücken.
Januar 19 Teile markieren die 20 Jahr-Jubiläum von TLS 1.0, Fachwelt hinweisen. Es ist merkwürdig, dass die Kreditkartenindustrie beachten, beispielsweise, deprecate wurde beauftragt, die Unterstützung für TLS 1.0 früher in diesem Jahr, während endet die Unterstützung für TLS 1.1 wurde stark als auch empfohlen.
TLS 1.0 und TLS 1.1 wegen der veralteten Algorithmen sind sowohl als unsicher angesehen und Verschlüsselungsfunktionen, die sie verwenden,, wie beispielsweise SHA-1 und MD5, und weil sie keinen Zugang zu modernen Sicherheitsfunktionen. Microsoft stellte fest, dass „zwei Jahrzehnte sind eine lange Zeit für eine Sicherheitstechnologie steht unmodifizierten".
Während wir uns nicht bewusst sind, erheblicher Schwachstellen mit unseren up-to-date-Implementierungen von TLS 1.0 und TLS 1.1, verwundbar Dritt Implementierungen existieren. Der Umzug in neueren Versionen hilft eine sicherere Web für alle zu gewährleisten. Zusätzlich, wir erwarten, dass die IETF formal TLS deprecate 1.0 und 1.1 später in diesem Jahr, an welchem Punkt Protokoll Schwachstellen in diesen Versionen werden nicht mehr von der IETF angesprochen werden.
Was ist der Zeitrahmen Unterstützung für TLS für Ending 1.0 und TLA 1.1?
Google sagt, es wird TLS deprecate 1.0 und TLS 1.1 Chrom 72. Die Entwickler werden über deprecation Warnungen in den Developer Tools befindet benachrichtigt, wobei die Protokolle mit den Einleitungen von Chrom vollständig deaktiviert werden 81.
Mozilla plant Unterstützung in Firefox für TLS fallen 1.0 und TLS 1.1 März 2020. Jedoch, Benutzer von Beta, Entwickler, und Nightly Builds von Firefox sollten wissen, dass diese Änderungen umgesetzt werden früher.
Microsofts Ende der Unterstützung Datum für TLS 1.0 und 1.1 in Rand- und Internet Explorer 11 wird in der ersten Hälfte gelegen von 2020. Wie für Apple, wird das Unternehmen Unterstützung in iOS und Mac OS März deprecate 2020.