image

Firefox gaat vanaf maart websites met TLS 1.0 en 1.1 blokkeren

donderdag 6 februari 2020, 16:48 door Redactie, 9 reacties

Gebruikers van Firefox die vanaf 10 maart een website met TLS 1.0 of 1.1 bezoeken zullen een foutmelding te zien krijgen. Het TLS-protocol, dat onder andere wordt gebruikt voor het opzetten van een beveiligde verbinding, bestaat inmiddels meer dan 20 jaar. Alle grote browserontwikkelaars hebben aangegeven dat ze de ondersteuning van TLS 1.0 en 1.1 vanwege veiligheidsredenen zullen stoppen.

Deze versies van het TLS-protocol zijn namelijk kwetsbaar voor verschillende aanvallen zoals BEAST, CRIME en POODLE. Bij websites die straks nog steeds van deze oudere TLS-versies gebruikmaken zullen browsers een foutmelding laten zien. Mozilla zal deze maatregel op 10 maart 2020 in Firefox 74 doorvoeren. Alleen TLS 1.2 of nieuwer worden dan nog geaccepteerd voor het opzetten van een beveiligde verbinding tussen gebruiker en website.

Vooralsnog zal Firefox worden voorzien van een knop waarmee de blokkade kan worden opgeheven en er toch via TLS 1.0 of 1.1 verbinding kan worden gemaakt. Uiteindelijk zal de "override button" echter uit de browser verdwijnen en zal de ondersteuning van de oudere TLS-versies in zijn geheel worden stopgezet. Websites krijgen dan ook het advies om alleen nog van TLS 1.2 of nieuwer gebruik te gaan maken. Ook Google Chrome zal vanaf maart TLS 1.0 en 1.1 gaan blokkeren. Volgens Google verloopt nog 0,25 procent van alle webpagina's die Chrome-gebruikers laden via de oudere TLS-versies.

Image

Reacties (9)
06-02-2020, 20:31 door Anoniem
Ben wel benieuwd naar een lijstje met .nl-websites waar TLS 1.1 het hoogst beschikbare is.
Beetje beheerder heeft 1.1 al uitstaan natuurlijk.
06-02-2020, 23:21 door Anoniem
Door Anoniem: Ben wel benieuwd naar een lijstje met .nl-websites waar TLS 1.1 het hoogst beschikbare is.
Beetje beheerder heeft 1.1 al uitstaan natuurlijk.
Een beetje beheerder update alles toch op tijd?
07-02-2020, 00:39 door Anoniem
Dat zal je nog lekker tegenvallen, goede vriend, zie hier de cijfers:

United States4,362
Korea, Republic of1,203
Italy1,132
Germany1,130
Taiwan1,064
allemaal met versie 1.1 en zelfs dus hier: 208.80.154.224 text-lb.eqiad.wikimedia.org
Ook nog veel aanwezig in het voormalig oostblok (Polen, Russische Federatie).

luntrus
07-02-2020, 08:50 door Anoniem
Door Anoniem:
Door Anoniem: Ben wel benieuwd naar een lijstje met .nl-websites waar TLS 1.1 het hoogst beschikbare is.
Beetje beheerder heeft 1.1 al uitstaan natuurlijk.
Een beetje beheerder update alles toch op tijd?

Voor je eigen site wel, maar vaak ben je voor third party koppelingen alsnog afhankelijk van externe partijen.
07-02-2020, 09:59 door Anoniem
Kijk eens aan. Dus up-to-date Firefox kan dan niet zo vanzelfsprekend meer met Windows Server 2003 communiceren.
(Clop clop...)
07-02-2020, 10:15 door Anoniem
Door Anoniem: Dat zal je nog lekker tegenvallen, goede vriend, zie hier de cijfers:

United States4,362
Korea, Republic of1,203
Italy1,132
Germany1,130
Taiwan1,064
allemaal met versie 1.1 en zelfs dus hier: 208.80.154.224 text-lb.eqiad.wikimedia.org
Ook nog veel aanwezig in het voormalig oostblok (Polen, Russische Federatie).

luntrus

Dat stelt toch niks voor? Of mist er ergens een eenheid bij die cijfers?
08-02-2020, 11:55 door Briolet
Door Anoniem: Dat zal je nog lekker tegenvallen, goede vriend, zie hier de cijfers:

United States4,362
Korea, Republic of1,203


Dat zegt niet zoveel zonder context. Is b.v. alles meegenomen wat een webpagina op het internet publiceert? Dus ook oude printers en routers met een webinterface? (waarvan de eigenaar vaak niet een weet dat dit gebeurd) Dan vind ik die getallen echt niet hoog.
09-02-2020, 17:01 door Anoniem
Maar toch nog goeg sites zonder TLS 1.3 -> https://www.cdn77.com/tls-test

J.O.
10-02-2020, 00:57 door Anoniem
Dus up-to-date Firefox kan dan niet zo vanzelfsprekend meer met Windows Server 2003 communiceren.
Maar zo'n oude windowsversie is toch al jaren end-of-life en unsupported (en zo lek als een vergiet). Als je die nog gebruikt, dan heb je die echt niet aan een netwerk gekoppeld. toch. of....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.