Mozilla schakelt TLS 1.0 en 1.1 opnieuw in vanwege Coronavirus (en Google)

Probeer Ons Instrument Voor Het Oplossen Van Problemen

Mozilla uitgebracht Firefox 74.0 Stabiel voor het publiek op 10 maart 2020. De nieuwe versie van Firefox kwam met een aantal wijzigingen en verbeteringen; onder hen de afkeuring van de beveiligingsprotocollen TLS 1.0 en TLS 1.1 in de Firefox-webbrowser.

De functionaliteit is niet verwijderd uit Firefox, maar de standaardstatus van beide protocollen is door Mozilla ingesteld op uitgeschakeld in Firefox 74.0.

Een consortium van browsermakers, waaronder Mozilla, Google, Microsoft en Apple, zwoer toe verwijder TLS 1.0 en 1.1 uit hun browsers om de veiligheid en prestaties van internetverbindingen te verbeteren door te vertrouwen op TLS 1.2 en TLS 1.3 voor beveiligde verbindingen.

firefox 74 tls mozilla

Mozilla heeft TLS 1.0 en 1.1 opnieuw ingeschakeld in de Firefox Stabiele en Beta-browser; het is onduidelijk wanneer Mozilla dat deed, maar een update over het Firefox release-opmerkingen pagina benadrukt waarom de protocollen weer zijn ingeschakeld. Mozilla merkt op:

We hebben de wijziging voor onbepaalde tijd teruggedraaid om betere toegang mogelijk te maken tot kritieke overheidssites die COVID19-informatie delen.

Volgens de update die op de pagina met release-opmerkingen is gepost, heeft Mozilla de beslissing genomen omdat sommige overheidssites nog steeds afhankelijk zijn van de oude protocollen. Mozilla geeft geen voorbeelden van overheidssites die nog steeds op deze verouderde protocollen vertrouwen.

De onafhankelijke website van de organisatie voor sitecompatibiliteit aanbiedingen meer details:

Mozilla gaat de ondersteuning van TLS 1.0 / 1.1 tijdelijk opnieuw inschakelen in Firefox 74 en 75 Beta. De voorkeurswijziging wordt op afstand toegepast op Firefox 74, dat al is verzonden. Dit komt omdat veel mensen momenteel gedwongen worden om thuis te werken en te vertrouwen op online tools tijdens de nieuwe uitbraak van het coronavirus (COVID-19), maar sommige kritische overheidssites ondersteunen TLS 1.2 nog steeds niet.

NAAR nieuwe bug op Mozilla's bug-tracking-site biedt aanvullende informatie en een andere reden volledig. Mozilla benadrukt dat Google Chrome-releases heeft uitgesteld en dat het onwaarschijnlijk is dat Google TLS 1.0 en 1.1 voorlopig in de Chrome-browser zal uitschakelen en dat Firefox hierdoor de enige browser zou blijven met de protocollen uitgeschakeld in de stabiele versie.

Het gevolg is dat Mozilla TLS 1.0 en 1.1 opnieuw heeft ingeschakeld in Firefox Stable en Firefox Beta. Firefox-gebruikers kunnen nog steeds schakel de protocollen uit handmatig in de browser door de voorkeur security.tls.version.min in te stellen op 3 om alleen TLS 1.2 of hoger toe te staan.

Nu jij : Wat is uw mening over de beslissing? (via Geboren )