Найти в Дзене
Цифровой мир

Microsoft откажется от поддержки стандартов безопасности в браузерах. Есть ли чего бояться?

Для Microsoft безопасность имеет ключевое значение, и пример Windows 11, в которой эта безопасность вышла на новый уровень, отличное тому доказательство. Это явно указывает на то, что последнее решение компании не окажет негативного влияния на уровень защиты пользователей, да и не должно. На этот раз было объявлено, что Microsoft откажется от стандартов безопасности в браузерах, которые используются лишь немногими.

Это должно было произойти в октябре 2018 года, но из-за пандемии Microsoft отказалась от первоначального плана. Теперь компания обнародовала свои новые обновленные планы по отключению TLS 1.0 и 1.1 (Transport Layer Security) в Internet Explorer и движке EdgeHTML для Microsoft Edge.

Если вас интересуют подробности, протоколы TLS были приняты в качестве стандарта в Интернете для усовершенствования протокола SSL. На практике они обеспечивают конфиденциальность и целостность передачи данных, а также аутентификацию сервера, а иногда и клиента. Они используют асимметричное шифрование и сертификаты для работы, и до сих пор это были версии 1.0, 1.0, 1.2 и 1.3.

На самом деле это устаревшие стандарты безопасности, над которыми мало кто будет плакать… а даже если и так, Microsoft позаботилась и о них. Компания планирует отключить старые протоколы в Internet Explorer и EdgeHTML 13 сентября 2022 года, но администраторы могут сделать это уже сейчас, используя специальные правила в редакторе групповой политики.

Важно отметить, что компании, которым требуются TLS 1.0 и 1.1 из соображений совместимости, могут повторно включить их с помощью групповой политики или в меню «Инструменты» > «Свойства обозревателя» > «Дополнительно» в настройках Internet Explorer. Большинству из нас, однако, не придется беспокоиться об этом решении Microsoft, потому что популярный в настоящее время браузер Microsoft Edge на движке Chromium был лишен этих протоколов 16 июля 2020 года.