Microsoft, kullanıcılara Güvensiz Taşıma Katmanı Güvenliği (TLS) 1.0 ve 1.1 protokollerinin yakında gelecekteki Windows sürümlerinde devre dışı bırakılacağını hatırlattı.
TLS Güvenli İletişim Protokolü, kullanıcıları istemci/sunucu uygulamaları aracılığıyla İnternet üzerinden bilgi alışverişi ve erişirken dinleme, kurcalama ve mesaj sahteciliğine karşı korumaya karşı hazırlanmıştır.
Orijinal TLS 1.0 spesifikasyonu ve TLS 1.1 halefi yaklaşık yirmi yıldır kullanılmıştır, TLS 1.0 başlangıçta 1999'da tanıtılmıştır ve 2006'da TLS 1.1).
Kapsamlı tartışmaların ve 28 protokol taslağının geliştirilmesinin ardından, İnternet Mühendisliği Görev Gücü (IETF) Mart 2018'de TLS protokolünün bir sonraki ana sürümü TLS 1.3.
Microsoft Cuma günü müşterilere, "Bu değişiklik yalnızca gelecekteki yeni Windows işletim sistemleri, hem istemci hem de sunucu sürümleri için geçerlidir. Daha önce yayınlanmış olan Windows sürümleri bu değişiklikten etkilenmeyecek."
"Windows 11 Insider Önizleme Derlemeleri Eylül 2023'te başlayarak varsayılan olarak TLS 1.0 ve 1.1 devre dışı bırakılacaktır. Uyumluluğu sürdürmesi gereken kullanıcılar için TLS 1.0 veya TLS 1.1'i yeniden etkinleştirme seçeneği vardır."
Geçişin, sınırlı beklenen sorunlarla birlikte Windows ev kullanıcıları üzerinde minimum etkisi olması bekleniyor. Ancak, kurumsal yöneticilerin etkilenen uygulamaları tanımlamak ve daha sonra güncellemek veya değiştirmek için testler yapmaları önerilir.
Eski TLS sürümleri devre dışı bırakıldıktan sonra sorunlarla karşılaşan veya başarısız olan uygulamalar, Windows olay günlüğünde Etkinlik 36871 kullanılarak etiketlenecektir.
Microsoft'un testlerine dayanarak, TLS 1.0 veya TLS 1.1'i devre dışı bıraktıktan sonra kırılması beklenen Windows uygulamalarının listesi (ancak sınırlı değildir):
Microsoft'un bu TLS sürümleri için desteğin tamamen kaldırılabileceği konusunda uyarıldığını belirtmek de önemlidir.
Bu, Ekim 2018'de Microsoft, Google, Apple ve Mozilla'dan ortak bir ifadeyi izliyor ve süreç 2020'nin ilk yarısında başlayacak şekilde güvensiz TLS protokollerini aşamalı olarak başlatmayı planladıklarını duyurdular.
Ağustos 2020'ye kadar Microsoft, Windows 10 Insider Builds'de varsayılan olarak TLS 1.3'ü geçti.
NSA ayrıca Ocak 2021'de modern ve güvenli alternatiflerle eski TLS protokolü sürümlerini ve konfigürasyonlarını tanımlama ve değiştirme konusunda rehberlik sağladı.
NSA, "Eski konfigürasyonlar, rakiplere pasif şifre çözme ve ortadaki insan saldırıları yoluyla trafiğin modifikasyonu gibi çeşitli teknikler kullanarak hassas operasyonel trafiğe erişim sağlıyor." Dedi.
"Saldırganlar, çok az beceriye sahip hassas verilere erişim elde etmek için modası geçmiş taşıma Katmanı Güvenliği (TLS) protokol konfigürasyonlarından yararlanabilir."
Microsoft 28 yıl sonra Windows'ta Wordpad'i öldürüyor
Microsoft, OEM satıcılarında 'desteklenmeyen işlemciyi' mavi ekranları suçluyor
Microsoft, herkes için Windows Kernel CVE-2023-32019 düzeltmesini etkinleştirir
Yanlış TLS Sertifikası kullanımından kaynaklanan Microsoft SharePoint kesinti
Microsoft Temmuz 2023 Patch Salı 6 sıfır gün, 132 kusur uyardı
Kaynak: Bleeping Computer