SO HUU TRI TUE
Thứ sáu, 26/04/2024
  • Click để copy

2020: Hàng loạt trình duyệt lớn vô hiệu hóa chuẩn bảo mật TLS 1.0 và 1.1

07:05, 17/10/2018
(SHTT) - Các công ty lớn bao gồm Google, Microsoft, Apple và Mozilla mới đây đã đưa ra thông báo về việc ngừng hỗ trợ TLS 1.0 và 1.1 theo mặc định trên trang web của họ kể từ nửa đầu năm 2020.

Theo Thehackernews, bảo mật tầng truyền tải (Transport Layer Security - TLS) là giao thức mã hóa nhằm mục đích bảo mật sự vận chuyển trên internet, thiết lập các kênh truyền thông an toàn và mã hóa giữa máy khách và máy chủ.

Hiện tại có 4 phiên bản của giao thức TLS - TLS 1.0, 1.1, 1.2 và 1.3 là mới nhất, trong đó các phiên bản cũ TLS 1.0 và 1.1 được biết đến là dễ bị tấn công bởi một số cuộc tấn công quan trọng như POODLE và BEAST. Vì việc thực thi TLS trong tất cả các trình duyệt web và ứng dụng chính hỗ trợ hạ cấp TLS nên nó có thể tạo cơ hội cho kẻ tấn công khai thác các giao thức yếu hơn ngay cả khi máy chủ hỗ trợ phiên bản mới nhất.

Chính vì vậy, báo cáo từ 4 công ty lớn gồm Google, Microsoft, Apple và Mozilla cho biết trình duyệt web của họ sẽ ngừng hỗ trợ TLS 1.0 và 1.1 theo mặc định kể từ nửa đầu năm 2020.

microsoft-joined-by-mozilla-apple-google-in-doj-lawsuit

 

TLS 1.2, được phát hành cách đây 10 năm để giải quyết điểm yếu trong TLS 1.0 và 1.1, đã được hỗ trợ rộng rãi kể từ khi ra mắt, do đó nó sẽ là lựa chọn TLS mặc định. Trong khi đó TLS 1.3 hiện trong quá trình phát triển và chưa hoàn thiện.

Microsoft giải thích, nhiều trang web hiện đã chuyển sang giao thức TLS mới hơn, với 94% trang web đã hỗ trợ TLS 1.2, trong khi chỉ dưới 1% kết nối hằng ngày trong Microsoft Edge sử dụng TLS 1.0 hoặc 1.1.

Còn với Apple, công ty nói rằng TLS 1.2 là tiêu chuẩn trên các nền tảng của hãng, chiếm 99,6% kết nối TLS được tạo ra từ Safari, trong khi TLS 1.0 và 1.1 chiếm ít hơn 0,36% tất cả các kết nối. Với Google, công ty nói rằng chỉ 0,5% kết nối HTTPS được Chrome tạo ra sử dụng TLS 1.0 hoặc 1.1.

Người dùng các nền tảng trình duyệt như Google, Microsoft, Apple và Mozilla nay có thể kiểm tra tác động của việc TLS 1.0 và TLS 1.1 bị vô hiệu hóa và chuẩn bị thiết bị và mạng trước thời hạn chót.

Họ có thể thực hiện việc này bằng cách truy cập vào " Tùy chọn Internet "trong bảng điều khiển Windows, truy cập tab" Nâng cao "và bỏ chọn tùy chọn" Sử dụng TLS 1.0 "và" Sử dụng TLS 1.1 "trong phần Bảo mật.

2_vabr

Người dùng hiện tại cũng có thể tự vô hiệu hóa giao thức TLS 1.0 và 1.1 trong thiết lập của Chrome.

Tất cả các công ty công nghệ đề xuất các trang web nên hỗ trợ TLS 1.2 hoặc các phiên bản mới hơn để quá trình loại bỏ các phiên bản cũ của TLS có thể diễn ra càng sớm càng tốt. Hơn nữa, việc tuân thủ chuẩn PCI Data Security (PCI DSS) cũng yêu cầu các trang web vô hiệu hóa việc triển khai SSL/TLS 1.0 trước ngày 30.6.2018.

Bên cạnh những gã khổng lồ công nghệ nói trên, Gitlab cũng tuyên bố sẽ không hỗ trợ TLS 1.0 và 1.1 trên trang web của mình và cơ sở hạ tầng API vào cuối năm 2018.

Nam An 

Tin khác

Khoa học Công nghệ 1 giờ trước
(SHTT) - Công ty xe điện Pega Việt Nam vừa ra mắt sản phẩm xe máy điện mới Pega eSmart AI - sản phẩm được giới thiệu là "chiếc xe máy điện thông minh nhất hiện nay".
Khoa học Công nghệ 6 giờ trước
(SHTT) - Ngày 25/4, tại Hà Nội, "Triển lãm sản phẩm khoa học, công nghệ và đổi mới sáng tạo" đã chính thức diễn ra. Chương trình với 20 gian hàng đến từ các đơn vị, doanh nghiệp được kỳ vọng sẽ trở thành nơi hỗ trợ kết nối, xúc tiến giao dịch công nghệ.
Khoa học Công nghệ 9 giờ trước
(SHTT) - Mới đây, Bộ Giao thông vận tải Hàn Quốc đã có thông báo về việc các nhà sản xuất Hyundai, Kia và hai nhà sản xuất ô tô khác sẽ triệu hồi hơn 200.000 xe ô tô do phát hiện linh kiện bị lỗi được sử dụng lắp đặt.
Khoa học Công nghệ 2 ngày trước
(SHTT) - Ông Trần Xuân Bách, Bí thư Đoàn Thanh niên Bộ Khoa học và Công nghệ cho rằng sự sáng tạo và đổi mới đã trở thành một phần không thể thiếu của cuộc sống hàng ngày và một nhân tố quan trọng đối với sự phát triển kinh tế và xã hội.
Khoa học Công nghệ 2 ngày trước
(SHTT) - VASA-1, công cụ AI mới của Microsoft, có thể chuyển đổi ảnh chân dung thành video nói hoặc hát với âm thanh cho trước một cách chân thực.