Microsoft по умолчанию отключит TLS 1.0 и 1.1 в Edge и Internet Explorer

Microsoft по умолчанию отключит TLS 1.0 и 1.1 в Edge и Internet Explorer

Microsoft по умолчанию отключит TLS 1.0 и 1.1 в Edge и Internet Explorer

Корпорация Microsoft объявила, что в браузерах Edge и Internet Explorer 11 будут отключены старые версии протокола Transport Layer Security (TLS). Ожидается, что изменения вступят в силу в 2020 году. В своем блоге техногигант заверяет, что этот шаг поможет обеспечить пользователей более безопасным веб-серфингом.

Владельцам сайтов, которые все еще полагаются на TLS 1.0 и 1.1 за это время рекомендуется перейти на более современные версии протокола. О чем Microsoft пишет в своем официальном сообщении.

Учитывая, что TLS 1.0 уже почти 20 лет от роду, неудивительно, что его считают абсолютно и бесповоротно устаревшим. Последующие версии обладают гораздо лучшими характеристиками.

Согласно отчетам SSL Labs, 94 % веб-сайтов поддерживают TLS 1.2. А по данным, которые собрала сама Microsoft, менее одного процента соединений браузера Edge проходят с использованием TLS 1.0 или 1.1.

Напомним, что в марте Инженерный совет Интернета (Internet Engineering Task Force, IETF), открытое международное сообщество проектировщиков, учёных, сетевых операторов и провайдеров, созданное IAB в 1986 году и занимающееся развитием протоколов и архитектуры Интернета, официально одобрило TLS 1.3 в качестве следующей основной версии протокола защиты транспортного уровня (Transport Layer Security, TLS).

Такое решение было принято после четырех лет обсуждений и 28 драфтов протокола, причем именно 28-й вариант будет выбран в качестве окончательной версии. Теперь ожидается, что TLS 1.3 станет стандартным методом зашифрованной связи между клиентом и сервером.

Новая версия протокола имеет несколько преимуществ по сравнению с предыдущей версией -TLS 1.2. Самый очевидный плюс заключается в том, что TLS 1.3 избавляется от старых алгоритмов шифрования и хеширования (например, MD5 и SHA-224) в пользу более защищенных альтернатив: ChaCha20, Poly1305, Ed25519, x25519 и x448.

Мошенники предлагают WhatsApp, неподвластный ограничениям Роскомнадзора

В рунете зафиксирован новый всплеск мошеннических рассылок с предложением скачать версию WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России), которая якобы обеспечивает надежную связь в условиях регуляторных ограничений.

Рассчитанная на россиян приманка вполне может сработать: в минувшем августе Роскомнадзор начал блокировать звонки через WhatsApp, а с декабря стал ужесточать ограничительные меры в отношении нарушителя норм и законов РФ и даже готов ввести полную блокировку опального мессенджера.

Подобная ситуация только на руку сетевым злоумышленникам, использующим социальную инженерию. Ориентированные на россиян сообщения снабжены ссылкой для скачивания потенциально опасной проги из неофициального источника.

«Любые ссылки на сторонние сайты с обещаниями улучшенной, разблокированной или специальной версии приложения практически всегда несут в себе вредоносный код или ведут к установке программ-шпионов, — пояснил для ТАСС член комитета Госдумы по информполитике Антон Немкин. — Особую опасность такие схемы представляют для пожилых людей и подростков».

Напомним, в конце прошлого года мошенники тоже навязывали россиянам «улучшенную» версию засбоившего мессенджера — WhatsApp Gold, который на поверку оказался шпионом. Распространявшийся ими зловред позволял оператору выгружать данные с зараженных устройств и даже получать доступ к аккаунтам на Госуслугах.

RSS: Новости на портале Anti-Malware.ru