Mozilla zaczyna włączać TLS 1.3 w Firefoksie Stabilnym

Użytkownicy i administratorzy Firefoksa o orlikowatych oczach mogli zauważyć, że Mozilla niedawno opublikowała nowy dodatek systemowy do systemów z stabilną wersją Firefoksa.

Po raz pierwszy zauważony przez twórcę Bleeping Computer Lawrence'a Abramsa, jedynym celem dodatku jest włączenie obsługi TLS 1.3, kolejnej ważnej wersji protokołu Transport Layer Security.

TLS 1.3 jest uważany za szybszy i bezpieczniejszy niż poprzednie wersje protokołu. Nowa wersja protokołu została sfinalizowana 21 marca 2018 r. I musi być obsługiwana przez przeglądarki internetowe i usługi internetowe.

Użytkownicy przeglądarki Firefox, którzy korzystają z wersji beta lub nocnej przeglądarki, mogą wiedzieć, że TLS 1.3 jest już włączony w tych wersjach.

Wskazówka : możesz ręcznie zarządzać TLS 1.3 w Firefox (i Chrome).

TLS 1.3 w przeglądarce Firefox Stable

Mozilla stopniowo wprowadza dodatek systemowy do populacji kanałów dystrybucji Firefox Stable. Organizacje zaczęły od 10% populacji i uważnie monitorowały ten efekt.

Obecny poziom dystrybucji osiągnął 50% całej populacji.

Sprawdź, czy TLS 1.3 jest włączony

Chociaż możesz sprawdzić, czy istnieje dodatek systemowy about: support, ponieważ jest on wymieniony w sekcji Funkcje Firefoksa na stronie, możesz również wykonać następujące czynności, aby zweryfikować maksymalną wersję TLS w Firefox:

  1. Wpisz about: config w pasku adresu przeglądarki i załaduj adres wewnętrzny.
  2. Potwierdź ostrożność, jeśli wyświetlony zostanie komunikat ostrzegawczy.
  3. Wyszukaj security.tls.version

Preferencja security.tls.version.max określa najwyższy poziom protokołu TLS, który Firefox aktywnie obsługuje. Jeśli jest ustawiony na 3, TLS 1.2 jest obsługiwany. Dodatek systemowy podnosi wartość do 4, co z kolei dodaje obsługę TLS 1.3 do przeglądarki internetowej.

Wskazówka : możesz od razu ręcznie podnieść poziom, jeśli jest ustawiony na 3. Wystarczy dwukrotnie kliknąć preferencję i zmienić wartość na 4, aby od razu dodać obsługę TLS 1.3 do Firefoksa.

Możesz uruchomić sprawdzanie obsługiwanych protokołów i funkcji bezpieczeństwa na SSLLabs. Należy zauważyć, że przeglądarka obsługuje protokół TLS 1.3, jeśli preferencja security.tls.version.max jest ustawiona na 4.

Google Chrome Stable również domyślnie obsługuje TLS 1.3. Wdrożenie Mozilli dotrze ostatecznie do całej populacji Firefoksa Stabilnego, tak że wszystkie wersje Firefoksa obsługiwane przez organizację będą obsługiwać nową wersję protokołu.

Zainteresowani użytkownicy mogą śledzić wdrażanie Bugzilli.