par Martin Brinkmann le 16 octobre 2018 dans Firefox – Pas de commentaires
Tous les principaux navigateur web les décideurs de la annoncé le 15 octobre 2018 que les navigateurs qu’ils produisent sera arrêter de soutenir les normes TLS TLS 1.0 et 1.1 en 2020.
Le changement a été annoncé par Google, Apple, Microsoft et Mozilla sur des sites web d’entreprise.
TLS (Transport Layer Security) est un protocole de sécurité utilisé sur l’Internet pour protéger le trafic Internet. Il utilise le chiffrement pour protéger les données contre l’écoute clandestine.
TLS TLS 1.0 et 1.1 sont anciennes normes. TLS 1.0 eu 19 cette année, un très long moment sur Internet. Le principal problème avec les TLS 1.0 n’est pas que le protocole a connu des problèmes de sécurité, mais qu’il ne prend pas en charge moderne des algorithmes cryptographiques.
TLS 1.1 sur l’autre main est utilisée par seulement 0,1% de toutes les connexions, et bien qu’il traite de certaines limitations de TLS 1.0, les nouvelles normes, tels que TLS ou TLS 1.2 1.3 conviennent mieux à l’avenir. Il est aussi relativement ancien qu’il a eu 10 ans récemment.
L’utilisation des plus modernes versions du protocole améliore les performances et la sécurité des connexions en introduisant des fonctionnalités telles que le perfect forward secrecy) et la résistance à la décote liée à des attaques. TLS 1.2 est également l’exigence de HTTP/2, qui offre des améliorations de performances lors de son utilisation.
Télémétrie de données collectées par les éditeurs de navigateurs montrent que plus de 99% des connexions TLS 1.2 ou supérieur déjà. Environ 0,5% de toutes les connexions HTTPS dans google Chrome utiliser TLS 1.0 ou 1.1 et les chiffres sont similaires pour les autres navigateurs. TLS 1.3 final a été publié par l’Internet Engineering Task Force) en août 2014.
C’est une mise à jour majeure de TLS 1.2, qui améliore la vitesse et la sécurité de la connexion de manière significative. Un gain significatif en termes de vitesse est la réduction à un seul voyage aller-retour pour des poignées de main à la place (TLS 1.2 utilise deux voyages aller-retour). De plus en plus de sites sur Internet adopter TLS 1.3 utiliser les avantages que la norme fournit.
Mozilla Firefox, Microsoft Bord, Google Chrome et Apple Safari, va déposer le support de TLS TLS 1.0 et 1.1 en Mars 2020.
Le changement affecte un grand nombre de sites et de services. Alors que de nombreux peut être mis à niveau pour prendre en charge uniquement TLS et TLS 1.2 1.3, les sites et les périphériques qui ne sont plus pris en charge ne peut jamais recevoir des mises à jour à l’appui de ces nouvelles versions.
Voici les liens vers les annonces:
- Apple: la Dépréciation de l’Héritage TLS 1.0 et 1.1 Versions
- Google: La Modernisation De La Sécurité Des Transports
- Microsoft: la Modernisation des connexions TLS dans Microsoft Edge et Internet Explorer 11
- Mozilla: Suppression des Anciennes Versions de TLS
Maintenant, Vous: Quelle est votre opinion sur l’annonce?