Snokande på HTTPS handlar om att få svårare: TLS 1.3 internet kryptering vinner godkännande

0
91

Noll

Video — Firefox 2018 färdplan: Vad Mozilla har i beredskap för detta år.

Internet Engineering Task Force (IETF) har godkänt version 1.3 av Transport Layer Security (TLS), de centrala protokoll som gör det möjligt HTTPS på webben.

TLS 1.3 godkändes av ingenjörer vid ett IETF-möte i London i förra veckan. Den godkända dokument är den 28: e versionen av TLS 1.3 förslag som har varit del av under de senaste fyra åren.

TLS är efterföljaren till SSL och med version 1.3 var konstruerad för att förhindra attacker som undergrävde klient-och server-kommunikation skyddas med TLS 1.2 och tidigare versioner.

Den största fördelen med TLS 1.3 är att den stöder starkare kryptering och droppar en mängd äldre krypteringsalgoritmer.

Det införs också en 0-RTT eller noll round trip time återupptagande, som är utformad för att påskynda anslutningar på webbplatser som användarna besöker ofta och förväntas ge lägre latens på mobila nätverk.

Stora internet-spelare har varit gradvis uppgradering till TLS 1.3 under de senaste åren, men det har varit hicka och hinder för dess användning.

Medan Chrome, Firefox och Opera och Kanten redan har stöd för TLS 1.3, att de inte som standard. En studie av Cloudflare, vilket gjorde TLS 1.3 som standard på serversidan förra året, fann att i December som bara 0,6 procent av trafiken var säkrad med TLS 1.3. Orsaken var delvis på grund av hur network appliance leverantörer hade genomfört TLS 1.2.

Dessa apparater, som avlyssna och kontrollera att HTTPS-trafik, var också orsakar TLS 1.3 anslutningar för att misslyckas.

Detta misslyckande slå över 100 000 Chromebook förra året efter att Google har uppdaterat dem att Chrome OS 56. Enheterna kan inte längre ansluta till internet eftersom Symantecs BlueCoat apparaten helt enkelt hängas upp på en anslutning när de konfronteras med TLS 1.3 snarare än att förhandla ner till TLS 1.2.

Några AMERIKANSKA banker var också oroliga för TLS 1.3 uppgradering av denna anledning, eftersom de apparater som de redan hade investerat i för att övervaka anställda skulle behöva ersättas eller ändras.

Tidigare och relaterade täckning

Tiotusentals av Chromebook misslyckas på grund av Symantec BlueCoat problem

Gjorde din web access bara går dåligt fel när du har uppgraderat till webbläsaren Chrome 56 eller Chrome OS 56? Problemet är förmodligen i din web proxy.

Låt oss Kryptera gratis wildcard-certifikat nu live

Myndigheten säger att gratis certifikat-tjänst kommer att “bryta ner hinder för HTTPS adoptioner över Webben.”

Google: uppgången i Chrome HTTPS-trafik visar hur mycket tryggare det nu är online

Googles HTTPS-everywhere push är en som visar resultat i sidan laddas om Chrome.

Google Chrome är du backar bort från offentliga nyckel för att nåla fast, och här är varför

Google skrev HTTP offentliga nyckeln som sätter standarden, men nu anser webben säkerhetsåtgärd skadliga.

Relaterade Ämnen:

Google

Säkerhet-TV

Hantering Av Data

CXO

Datacenter

0