Dimensione carattere: +
2 minuti di lettura (404 parole)

I principali browser rilasciano contemporaneamente il supporto per i vecchi standard di sicurezza

security-privacy-image

Firefox, Chrome, Edge, Internet Explorer e Safari stanno lasciando cadere il supporto per le versioni precedenti del protocollo di sicurezza online TLS, utilizzato praticamente in qualsiasi scambio crittografato online. Mentre poche persone o macchine utilizzano TLS 1.0 e 1.1 long-nocive, sono ancora permesse in molte connessioni, ma non per molto.

Transport Layer Security è uno standard sviluppato dalla comunità che ha ottenuto la versione 1.0 circa 20 anni fa. Esso e il suo parente stretto, 1.1, hanno conosciuto difetti che li rendono non sicuri da usare per qualsiasi comunicazione sicura. 1.2 ha affrontato questi gravi difetti nel 2008 ed è attualmente utilizzato dalla stragrande maggioranza dei clienti. 1.3, rilasciato all'inizio di quest'anno, migliora e ottimizza lo standard, ma finora ha una presenza limitata online, poiché molti server e servizi non sono stati aggiornati per supportarlo.


Mozilla, Google, Microsoft e WebKit facevano annunci separati ma simili sui loro blog, essenzialmente che le versioni precedenti, 1.0 e 1.1, saranno eliminate gradualmente entro il 2020 - Marzo specificamente per alcuni, che possiamo prendere come indicatore generale per il altri.

"Due decenni sono tempi lunghi perché una tecnologia di sicurezza rimanga inalterata", ha scritto Kyle Pflug di Microsoft. "Sebbene non siamo a conoscenza di vulnerabilità significative con le nostre implementazioni aggiornate di TLS 1.0 e TLS 1.1, esistono implementazioni di terze parti vulnerabili. Passare a versioni più recenti aiuta a garantire un Web più sicuro per tutti. "

Come utente non devi fare nulla. I browser e le app che utilizzi funzioneranno esattamente come prima: è probabile che utilizzino tutti già 1.2. Mozilla ha condiviso un grafico che mostra che solo un'infarinatura di connessioni vede utilizzare le versioni precedenti:

Queste connessioni, basse in proporzione ma comunque numerose, potrebbero essere molte cose. Le macchine legacy incluse qui sono lì; vecchie app per le quali lo stack di sicurezza non è stato aggiornato da anni; dispositivi hackerati. Quasi certamente non sei tu o nemmeno i tuoi genitori.

Il lungo lead time è dato dalla possibilità (anzi, inevitabilità) che ci siano alcuni sistemi critici (ad esempio nell'invecchiamento dell'infrastruttura municipale) che cesseranno di funzionare a causa di questo cambiamento. Le persone hanno bisogno di tempo per fare un vero audit, anche se probabilmente lo avrebbero dovuto fare anni fa.

Questa mossa dovrebbe rendere tutti un po 'più sicuri online, anche se tutto continuerà ad agire esattamente come prima. Questo è di design.

loading...
×
Stay Informed

When you subscribe to the blog, we will send you an e-mail when there are new updates on the site so you wouldn't miss them.

Questo robot utilizza i laser per "ascoltare" il s...
Watchmen: la prima immagine ufficiale della serie ...
 

By accepting you will be accessing a service provided by a third-party external to http://imperoweb.it/

loading...

Sections

Prodotti

Partner

Consigliati

Azienda

Seguici Sui Social

X

Impero Web Copyright Abilitato

Non è ammessa nessuna copia i contenuti sono protetti da diritti d'autore.