蘋果今天在其WebKit博客上宣布,他們將從2020年3月開始終止對TLS 1.0和1.1的支持。TLS是一種用于保護網絡流量的安全協議。在計劃棄用之前,蘋果建議應用程序和網站運營方采用TLS 1.2,它提供“更適合現代網絡的安全性”。從TLS 1.0和1.1升級提供了以下好處:
- 具有期望的性能和安全屬性的現代加密密碼套件和算法,例如完美的前向保密和認證加密,其不易受諸如BEAST的攻擊。
- 作為對等身份驗證的一部分,刪除了不安全的SHA-1和MD5哈希函數。
- 抵抗與降級相關的攻擊,如LogJam和FREAK。
TLS 1.2已經是蘋果平臺上的標準,目前已經運行在99.6%的Safari連接之上。而TLS 1.0和1.1占所有連接的比例不到0.36%。
其他瀏覽器,包括Firefox,Chrome和微軟的Edge,也計劃在2020年初開始放棄TLS 1.0和1.1支持。
