Mozilla torna a habilitar TLS 1.0 i 1.1 a causa del Coronavirus (i Google)
- Categoria: Firefox
Mozilla va publicar Firefox 74.0 Estable al públic el 10 de març de 2020. La nova versió de Firefox va arribar a diversos canvis i millores; entre ells la desaprofitació dels protocols de seguretat TLS 1.0 i TLS 1.1 al navegador web del Firefox.
La funcionalitat no s'ha eliminat de Firefox, però l'estat predeterminat d'ambdós protocols s'ha definit en desactivat al Firefox 74.0 per Mozilla.
Es va comprometre a un consorci de fabricants de navegadors, entre ells Mozilla, Google, Microsoft i Apple elimina TLS 1.0 i 1.1 del navegador per millorar la seguretat i el rendiment de les connexions a Internet confiant en TLS 1.2 i TLS 1.3 per a connexions segures.
Mozilla ha tornat a activar TLS 1.0 i 1.1 al navegador Firefox Stable i Beta; no està clar quan Mozilla va fer això, però es va actualitzar a Pàgina de notes de llançament del Firefox posa de manifest per què s’han tornat a habilitar els protocols. Notes de Mozilla:
Vam revertir el canvi durant un temps no determinat per permetre millor l’accés als llocs governamentals crítics que comparteixen informació COVID19.
Segons l'actualització publicada a la pàgina de notes de llançament, Mozilla va prendre la decisió perquè alguns llocs governamentals encara confien en els antics protocols. Mozilla no proporciona cap exemple de llocs governamentals que encara es basin en aquests protocols datats.
El lloc web independent de la organització del lloc ofertes més detalls:
Mozilla tornarà a habilitar temporalment el suport TLS 1.0 / 1.1 al Firefox 74 i 75 Beta. El canvi de preferència s'aplicarà de manera remota a Firefox 74, que ja s'ha enviat. Això és degut a que actualment moltes persones es veuen obligades a treballar a casa i a confiar en eines en línia enmig del nou brot de coronavirus (COVID-19), però alguns dels llocs crítics del govern encara no admeten TLS 1.2.
A error nou al lloc de seguiment d'errors de Mozilla proporciona informació addicional i un altre motiu completament. Mozilla destaca que Google va ajornar els llançaments de Chrome i que és poc probable que Google deshabiliti TLS 1.0 i 1.1 al navegador Chrome de moment i que deixés Firefox com a únic navegador amb els protocols desactivats en la versió estable.
La conseqüència és que Mozilla va tornar a habilitar TLS 1.0 i 1.1 a Firefox Stable i Firefox Beta. Els usuaris del Firefox encara poden desactiva els protocols manualment al navegador establint la preferència security.tls.version.min a 3 per permetre només TLS 1.2 o superior.
Ara tu : Què preneu la decisió? (via Nascut )