Apple, Gelecekteki iOS'taki güvensiz TL'leri devre dışı bırakacak, MacOS sürümler

4 yıl önce

Apple, son zamanlarda başlatılan iOS ve MACOS sürümlerinde güvensiz taşıma katmanı güvenliği (TLS) 1.0 ve 1.1 protokollerini yok etti ve gelecekteki serbest bırakılmalarda desteklemeyi planlıyor.

TLS, kullanıcıları, istemci / sunucu uygulamalarını kullanarak bir internet bağlantısı üzerinden erişmeye ve alışverişi yaparken, kullanıcıları gizlice dinleme, kurcalama ve mesaj sahteciliğinden korumak için tasarlanmış güvenli bir iletişim protokolüdür.

Orijinal TLS 1.0 spesifikasyonu ve TLS 1.1 halefi, yaklaşık 20 yıl boyunca kullanılmıştır (ilk olarak 1999'da tanımlanan TLS 1.0 ve 2006'da 1.1 TLS 1.1).

İnternet Mühendisliği Görev Gücü (IETF), TLS protokolünün bir sonraki ana versiyonunun, Mart 2018'de, dört yıllık tartışmalardan ve 28 protokol taslaklarından sonra, TLS 1.3'ü onayladı.

Apple, "Platformları modernize etme ve güvenlik ve güvenilirliği geliştirme çabalarının bir parçası olarak, 25 Mart 2021'den itibaren İnternet Mühendisliği Görev Gücü (IETF) TLS 1,0 ve 1.1, 25 Mart 2021'den itibaren kullanımdan kaldırılmıştır.

"Bu sürümler, IOS 15, IPados 15, MacOS 12, Watchos 8 ve TVOS 15'ten itibaren Apple platformlarında kullanımdan kaldırıldı ve ileri sürümlerde destek kaldırılacak."

Şirket, yakın gelecekte TLS 1.2 veya daha yüksek bir geçiş için planlamaya başlamak için uygulamaları hala eski TLS protokollerini kullanan geliştiricilere tavsiye ettiler.

Uygulamalar için, tüm bağlantılardaki uygulama taşımacılığı güvenliği (ATS) Ağ Güvenliği özelliğini kullanarak (IOS 9.0 veya MacOS 10.11 SDK'lar veya daha sonra, tüm bağlantıların güvenilir TLS sertifikaları ve şifreleriyle güvenli olmasını gerektiren tüm bağlantılarda (IOS 9.0 veya MacOS 10.11 SDK'lar veya daha sonra olan uygulamalar için geçerlidir). gerekli.

Apple, en son TLS sürümüne destek ekleyerek ve bu kullanımdan kaldırılan güvenliği kaldırarak TLS 1.2'den daha hızlı ve daha güvenli bir protokol olduğundan, doğrudan TLS 1.3'e geçmeyi önerir:

Apple'ın güncellemesi, Ekim 2018'den itibaren Microsoft, Google, Apple ve Mozilla'dan ortak bir duyuruyu takip ediyor, dört kuruluşun 2020'nin ilk yarısından itibaren güvensiz TLS protokollerini emekli olmaya başlayacağını söylüyor.

2020 Ağustos'ta, Microsoft En son Windows 10 Insider'da varsayılan olarak TLS 1.3'ü etkinleştirdi.

"TLS 1.3, eski şifreleme algoritmalarını ortadan kaldırır, eski sürümler boyunca güvenliği arttırır ve el sıkışmasının mümkün olduğunca fazla şifrelemeyi amaçlamaktadır." Dedi.

Ocak ayında, NSA, güncel olmayan taşıma katmanı güvenliği (TLS) protokol versiyonlarını güncel ve güvenli varyantlarla tespit etme ve değiştirme konusunda rehberlik ediyor.

NSA, "Eski konfigürasyonlar, e-orta saldırılarla pasif şifreleme ve trafiğin modifikasyonu gibi çeşitli teknikler kullanılarak hassas operasyonel trafiğe erişim sağlıyor" dedi.

"Saldırganlar, gerekli olan çok az beceri ile hassas verilere erişmek için eski ulaşım katmanı güvenliği (TLS) protokol yapılandırmalarını kullanabilirler."

Apple Yamaları Yeni sıfır günlük böcek, iPhone'ları ve Mac'leri kesmek için kullanılır

Apple, NSO iphone casus yazılımını dağıtmak için kullanılan IOS sıfır günü düzeltti

Apple, vahşi doğada sömürülen iPhone'lar ve MAC'leri etkileyen sıfır gün düzeltti

Yeni MacOS sıfır gün böcek saldırganların uzaktan komutları çalıştırmasını sağlar

Apple, Rogue Hotspots'a katılırken iPhone Wifi'yi kıran hatayı düzeltir

Kaynak: Bleeping Computer

More Posts