image

QNAP stopt vanaf 30 juni ondersteuning van TLS 1.0 en 1.1

donderdag 31 maart 2022, 09:21 door Redactie, 2 reacties

QNAP stopt vanaf 30 juni de ondersteuning van TLS-protocollen 1.0 en 1.1, wat inhoudt dat NAS-systemen van de fabrikant via deze protocollen geen verbinding meer met de QNAP-website en het downloadcenter kunnen maken voor bijvoorbeeld het downloaden van apps en updates. Gebruikers wordt dan ook opgeroepen om te updaten naar een versie van QTS, QuTS hero of QuTScloud die TLS-versie 1.2 ondersteunt.

Het TLS-protocol wordt gebruikt voor het opzetten van een beveiligde verbinding tussen websites en bezoekers. TLS 1.0 en 1.1 bevatten verschillende kwetsbaarheden en zijn kwetsbaar voor aanvallen zoals BEAST, CRIME en POODLE. Hierbij kan een aanvaller onder andere de versleutelde sessie van een slachtoffer overnemen. Daarnaast voldoen de protocollen niet meer aan de PCI DSS-richtlijn voor betaalkaarttransacties op internet. Alle grote browserontwikkelaars hebben de ondersteuning van TLS 1.0 en 1.1 vanwege veiligheidsredenen stopgezet.

De Internet Engineering Task Force (IETF) besloot beide TLS-procollen vorig jaar maart af te schrijven en stelde dat die niet meer moeten worden gebruikt. TLS versie 1.2 werd al in 2008 door de IETF als de aanbevolen TLS-versie aangewezen, en die versie werd in 2018 weer vervangen door TLS 1.3. De standaardenorganisatie roept op om de ondersteuning van oudere versies uit implementaties te verwijderen om zo het aanvalsoppervlak en de kans op misconfiguraties te verkleinen.

Reacties (2)
31-03-2022, 10:51 door Anoniem
tls 1.0 en 1.1 dat gebruiktje toch niet meer ??? alleen 1.3.....mensen
31-03-2022, 15:01 door Leo van Lierop
Door Anoniem: tls 1.0 en 1.1 dat gebruiktje toch niet meer ??? alleen 1.3.....mensen
Volgens mij gebruik ik dat nog op mijn Qnap voor mijn Logitech Squeezebox. En dat wil ik niet missen!
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.