CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

19/10/2018

Los navegadores web deshabilitarán el soporte a versiones inseguras de TLS

Internet Los navegadores Chrome, Edge, Safari y Firefox deshabilitarán el soporte TLS 1.0 y TLS 1.1 en 2020

Las compañías Google, Microsoft, Apple y Mozilla, propietarias de los navegadores más utilizados en la actualidad, Chrome, Edge, Safari y Firefox han decidido dejar de dar soporte a las versiones TLS 1.0 y TLS 1.1 en 2020.

La realización de comunicaciones seguras, se hace por medio de protocolos criptográficos para diversas aplicaciones como pueden ser entre otras, el correo electrónico, la navegación web y la mensajería instantánea.

El problema reside en que las versiones de los protocolos TLS 1.0 y 1.1 (la primera de ellas con cerca de 20 años de existencia), son inseguras y vulnerables a exploits: ataques dirigidos a vulnerabilidades conocidas.

Otras empresas como Gitlab también han hecho público su intención de deshabilitar el soporte para esos protocolos en su sitio web y vía API (Interfaz de programación aplicaciones) para finales de 2018

Más información aquí.

Fuente: MuySeguridad.net

CSIRT-CV