امنیت
اندیشه سبز خزر۱۱:۰ - ۱۳۹۷ شنبه ۲۸ مهر

گوگل، اپل، مایکروسافت، و موزیلا برنامه‌ی واحدی را برای کم کردن استفاده از TLS 1.0  و 1.1 تا اوایل سال ۲۰۲۰ اعلام کردند.
TLS (امنیت لایه‌ی انتقال) برای برقراری ارتباط امن در وب استفاده می‌شود. TLS برای وب ضروری است، و برای آن توانایی ایجاد ارتباطات محرمانه، تائید شده، و ضد تحریف را فراهم می‌کند. TLS تمرکز زیادی در تحقیقات امنیتی ایجاد می‌کند، و در طول سال‌ها، تعدادی از باگ‌هایی که اشکالات امنیتی بزرگی داشتند در این پروتکل یافت شد‌ه‌اند. برای رفع این اشکالات، بازبینی‌ها و اصلاحاتی منتشر شده است.
TLS 1.0 که به شدت مبتنی بر Netscape SSL 1.0 بود، اولین‌بار در ژانویه‌ی ۱۹۹۹ منتشر شد. TLS 1.1 در سال ۲۰۰۶ معرفی شد، درحالیکه TLS 1.2 که در سال ۲۰۰۸ عرضه شد، قابلیت‌های جدیدی را به نمونه‌های قبلی اضافه و شکاف‌های امنیتی را تعمیر کرد. نقص‌های امنیتی جبران‌ناپذیر در SSL 3.0 پشتیبانی از این پروتکل را در سال ۲۰۱۴ پایان داد، سازندگان مرورگر حالا قصد دارند چنین تغییری را برای TLS 1.0 و 1.1 اعمال کنند.
تاثیر حذف این پروتکل‌های قدیمی چندان چشمگیر نخواهد بود. تمامی چهار شرکت نام برده میزان استفاده‌شان از نسخه‌های قدیمی را اینگونه گفتند، فایرفاکس بیشترین استفاده از TLS 1.0 و 1.1 را با ۱.۴ درصد از تمام اتصالات امن خود دارد، درحالیکه دیگر سازندگان زیر ۱ درصد استفاده را اعلام کردند. توصیه‌ی کنونی، استفاده از TLS 1.2 و ارائه‌ی تنها یک مجموعه‌ی محدود، مدرن از الگوریتم‌های رمزنگاری و طرح‌های تائید اعتبار است.

برچسب ها
دسترسی سریع
دیدگاه کاربران
در حال حاضر هيچ نظری برای نمایش موجود نيست
ارسال دیدگاه