История версий поддержки TLS/SSL в веб-браузерах
История версий поддержки TLS/SSL в веб-браузерах отслеживает реализацию версий протокола Transport Layer Security в основных веб-браузерах .
Браузер или API ОС |
Версия | Платформы | SSL-протоколы | TLS-протоколы | Поддержка сертификатов | Уязвимость [n 1] | Выбор протокола пользователем [n 2] | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
SSL 2.0 (небезопасно) | SSL 3.0 (небезопасно) | TLS 1.0 (устарел) | TLS 1.1 (устаревший) | ТЛС 1.2 | ТЛС 1.3 | ЭТОТ [n 3] [1] | ША-2 [2] | ECDSA [3] | ЗВЕРЬ [n 4] | ПРЕСТУПЛЕНИЕ [n 5] | ПУДЛЬ (SSLv3) [№ 6] | RC4 [n 7] | НЕНОРМАЛЬНЫЙ [4] [5] | Затор | |||||
Гугл Хром ( Хром для Android ) [№ 8] [n 9] |
1–9 | Windows (10+) macOS (10.15+) Линукс Андроид (8.0+) iOS (14+) ChromeOS |
Отключено по умолчанию | Да | Да | Нет | Нет | Нет | Да (только рабочий стол) |
Требуется ОС, совместимая с SHA-2. [2] | Требуется с ECC. ОС, совместимая [3] | Не затронуто [10] | Уязвимый (HTTPS) |
Уязвимый | Уязвимый | Уязвимый (кроме Windows) |
Уязвимый | Да [№ 10] | |
10–20 | Нет [11] | Да | Да | Нет | Нет | Нет | Да (только рабочий стол) |
Требуется ОС, совместимая с SHA-2. [2] | Требуется ОС, совместимая с ECC. [3] | Не затронуто | Уязвимый (HTTPS/СПДИ) |
Уязвимый | Уязвимый | Уязвимый (кроме Windows) |
Уязвимый | Да [№ 10] | |||
21 | Нет | Да | Да | Нет | Нет | Нет | Да (только рабочий стол) |
Требуется ОС, совместимая с SHA-2. [2] | Требуется ОС, совместимая с ECC. [3] | Не затронуто | Смягченный [12] | Уязвимый | Уязвимый | Уязвимый (кроме Windows) |
Уязвимый | Да [№ 10] | |||
22–29 | Нет | Да | Да | Да [13] | Нет [13] [14] [15] [16] | Нет | Да (только рабочий стол) |
Требуется ОС, совместимая с SHA-2. [2] | Требуется ОС, совместимая с ECC. [3] | Не затронуто | Смягченный | Уязвимый | Уязвимый | Уязвимый (кроме Windows) |
Уязвимый | Временный [№ 11] | |||
30–32 | Нет | Да | Да | Да | Да [14] [15] [16] | Нет | Да (только рабочий стол) |
Требуется ОС, совместимая с SHA-2. [2] | Требуется ОС, совместимая с ECC. [3] | Не затронуто | Смягченный | Уязвимый | Уязвимый | Уязвимый (кроме Windows) |
Уязвимый | Временный [№ 11] | |||
33–37 | Нет | Да | Да | Да | Да | Нет | Да (только рабочий стол) |
Требуется ОС, совместимая с SHA-2. [2] | Требуется ОС, совместимая с ECC. [3] | Не затронуто | Смягченный | Частично смягчено [№ 12] | Самый низкий приоритет [19] [20] [21] | Уязвимый (кроме Windows) |
Уязвимый | Временный [№ 11] | |||
38, 39 | Нет | Да | Да | Да | Да | Нет | Да (только рабочий стол) |
Да | Требуется ОС, совместимая с ECC. [3] | Не затронуто | Смягченный | Частично смягчено | Самый низкий приоритет | Уязвимый (кроме Windows) |
Уязвимый | Временный [№ 11] | |||
40 | Нет | Отключено по умолчанию [18] [22] | Да | Да | Да | Нет | Да (только рабочий стол) |
Да | Требуется ОС, совместимая с ECC. [3] | Не затронуто | Смягченный | Смягченный [№ 13] | Самый низкий приоритет | Уязвимый (кроме Windows) |
Уязвимый | Да [№ 14] | |||
41, 42 | Нет | Отключено по умолчанию | Да | Да | Да | Нет | Да (только рабочий стол) |
Да | Требуется ОС, совместимая с ECC. [3] | Не затронуто | Смягченный | Смягченный | Самый низкий приоритет | Смягченный | Уязвимый | Да [№ 14] | |||
43 | Нет | Отключено по умолчанию | Да | Да | Да | Нет | Да (только рабочий стол) |
Да | Требуется ОС, совместимая с ECC. [3] | Не затронуто | Смягченный | Смягченный | Только как запасной вариант [№ 15] [23] | Смягченный | Уязвимый | Да [№ 14] | |||
44–47 | Нет | Нет [24] | Да | Да | Да | Нет | Да (только рабочий стол) |
Да | Требуется ОС, совместимая с ECC. [3] | Не затронуто | Смягченный | Не затронуто | Только как запасной вариант [№ 15] | Смягченный | Смягченный [25] | Временный [№ 11] | |||
48, 49 | Нет | Нет | Да | Да | Да | Нет | Да (только рабочий стол) |
Да | Требуется ОС, совместимая с ECC. [3] | Не затронуто | Смягченный | Не затронуто | Отключено по умолчанию [№ 16] [26] [27] | Смягченный | Смягченный | Временный [№ 11] | |||
50–53 | Нет | Нет | Да | Да | Да | Нет | Да (только рабочий стол) |
Да | Да | Не затронуто | Смягченный | Не затронуто | Отключено по умолчанию [№ 16] [26] [27] | Смягченный | Смягченный | Временный [№ 11] | |||
54–66 | Нет | Нет | Да | Да | Да | Отключено по умолчанию (черновая версия) |
Да (только рабочий стол) |
Да | Да | Не затронуто | Смягченный | Не затронуто | Отключено по умолчанию [№ 16] [26] [27] | Смягченный | Смягченный | Временный [№ 11] | |||
67–69 | Нет | Нет | Да | Да | Да | Да (черновая версия) |
Да (только рабочий стол) |
Да | Да | Не затронуто | Смягченный | Не затронуто | Отключено по умолчанию [№ 16] [26] [27] | Смягченный | Смягченный | Временный [№ 11] | |||
70–83 | Нет | Нет | Да | Да | Да | Да | Да (только рабочий стол) |
Да | Да | Не затронуто | Смягченный | Не затронуто | Отключено по умолчанию [№ 16] [26] [27] | Смягченный | Смягченный | Временный [№ 11] | |||
84–90 | Нет | Нет | Предупреждать по умолчанию | Предупреждать по умолчанию | Да | Да | Да (только рабочий стол) |
Да | Да | Не затронуто | Смягченный | Не затронуто | Отключено по умолчанию [№ 16] [26] [27] | Смягченный | Смягченный | Временный [№ 11] | |||
91–125 | Нет | Нет | Нет [28] | Нет [28] | Да | Да | Да (только рабочий стол) |
Да | Да | Не затронуто | Смягченный | Не затронуто | Отключено по умолчанию [№ 16] [26] [27] | Смягченный | Смягченный | Временный [№ 11] | |||
ЭСК 126 | 127 | ||||||||||||||||||
Браузер или API ОС |
Версия | Платформы | SSL 2.0 (небезопасно) | SSL 3.0 (небезопасно) | TLS 1.0 (устарел) | TLS 1.1 (устаревший) | ТЛС 1.2 | ТЛС 1.3 | сертификат электромобиля | Сертификат SHA-2 | сертификат ECDSA | ЗВЕРЬ | ПРЕСТУПЛЕНИЕ | ПУДЛЬ (SSLv3) | RC4 | НЕНОРМАЛЬНЫЙ | Затор | Выбор протокола пользователем | |
Microsoft Край ( на основе хрома ) Независимый от ОС |
79–83 | Windows (10+) macOS (10.15+) Линукс Андроид (8.0+) iOS (14.0+) |
Нет | Нет | Да | Да | Да | Да | Да | Да | Да | Смягченный | Не затронуто | Не затронуто | Отключено по умолчанию | Смягченный | Смягченный | Да [№ 10] | |
84–90 | Нет | Нет | Предупреждать по умолчанию | Предупреждать по умолчанию | Да | Да | Да | Да | Да | Смягченный | Не затронуто | Не затронуто | Отключено по умолчанию | Смягченный | Смягченный | Да [№ 10] | |||
91-125 | Нет | Нет | Нет [29] | Нет [29] | Да | Да | Да | Да | Да | Смягченный | Не затронуто | Не затронуто | Отключено по умолчанию | Смягченный | Смягченный | Да [№ 10] | |||
ЭСК 126 | 127 | ||||||||||||||||||
Браузер или API ОС |
Версия | Платформы | SSL 2.0 (небезопасно) | SSL 3.0 (небезопасно) | TLS 1.0 (устарел) | TLS 1.1 (устаревший) | ТЛС 1.2 | ТЛС 1.3 | сертификат электромобиля | Сертификат SHA-2 | сертификат ECDSA | ЗВЕРЬ | ПРЕСТУПЛЕНИЕ | ПУДЛЬ (SSLv3) | RC4 | НЕНОРМАЛЬНЫЙ | Затор | Выбор протокола пользователем | |
Мозилла Фаерфокс ( Firefox для мобильных устройств ) [№ 17] |
1.0, 1.5 | Windows (10+) macOS (10.15+) Линукс Андроид (5.0+) iOS (14+) ESR 115 только для: Окна (7+) macOS (10.12+) Линукс СОЭ 128+ только для: Windows (10+) macOS (10.15+) Линукс |
Да [30] | Да [30] | Да [30] | Нет | Нет | Нет | Нет | Да [2] | Нет | Не затронуто [31] | Не затронуто | Уязвимый | Уязвимый | Не затронуто | Уязвимый | Да [№ 10] | |
2 | Отключено по умолчанию [30] [32] | Да | Да | Нет | Нет | Нет | Нет | Да | Да [3] | Не затронуто | Не затронуто | Уязвимый | Уязвимый | Не затронуто | Уязвимый | Да [№ 10] | |||
3–7 | Отключено по умолчанию | Да | Да | Нет | Нет | Нет | Да | Да | Да | Не затронуто | Не затронуто | Уязвимый | Уязвимый | Не затронуто | Уязвимый | Да [№ 10] | |||
8–10 СОЭ 10 |
Нет [32] | Да | Да | Нет | Нет | Нет | Да | Да | Да | Не затронуто | Не затронуто | Уязвимый | Уязвимый | Не затронуто | Уязвимый | Да [№ 10] | |||
11–14 | Нет | Да | Да | Нет | Нет | Нет | Да | Да | Да | Не затронуто | Уязвимый (СПДИ) [12] |
Уязвимый | Уязвимый | Не затронуто | Уязвимый | Да [№ 10] | |||
15–22 СОЭ 17,0–17,0,10 |
Нет | Да | Да | Нет | Нет | Нет | Да | Да | Да | Не затронуто | Смягченный | Уязвимый | Уязвимый | Не затронуто | Уязвимый | Да [№ 10] | |||
СОЭ 17.0.11 | Нет | Да | Да | Нет | Нет | Нет | Да | Да | Да | Не затронуто | Смягченный | Уязвимый | Самый низкий приоритет [33] [34] | Не затронуто | Уязвимый | Да [№ 10] | |||
23 | Нет | Да | Да | Отключено по умолчанию [35] | Нет | Нет | Да | Да | Да | Не затронуто | Смягченный | Уязвимый | Уязвимый | Не затронуто | Уязвимый | Да [№ 18] | |||
24, 25.0.0 СОЭ 24,0–24,1,0 |
Нет | Да | Да | Отключено по умолчанию | Отключено по умолчанию [36] | Нет | Да | Да | Да | Не затронуто | Смягченный | Уязвимый | Уязвимый | Не затронуто | Уязвимый | Да [№ 18] | |||
25.0.1, 26 СОЭ 24.1.1–24.8.1 |
Нет | Да | Да | Отключено по умолчанию | Отключено по умолчанию | Нет | Да | Да | Да | Не затронуто | Смягченный | Уязвимый | Самый низкий приоритет [33] [34] | Не затронуто | Уязвимый | Да [№ 18] | |||
27–33 СОЭ 31,0–31,2,0 |
Нет | Да | Да | Да [37] [38] | Да [39] [38] | Нет | Да | Да | Да | Не затронуто | Смягченный | Уязвимый | Самый низкий приоритет | Не затронуто | Уязвимый | Да [№ 18] | |||
34, 35 СОЭ 31,3,0–31,7,0 |
Нет | Отключено по умолчанию [40] [41] | Да | Да | Да | Нет | Да | Да | Да | Не затронуто | Смягченный | Смягченный [№ 19] | Самый низкий приоритет | Не затронуто | Уязвимый | Да [№ 18] | |||
СОЭ 31,8,0 | Нет | Отключено по умолчанию | Да | Да | Да | Нет | Да | Да | Да | Не затронуто | Смягченный | Смягченный | Самый низкий приоритет | Не затронуто | Смягченный [44] | Да [№ 18] | |||
36–38 СОЭ 38,0–38,0,1 |
Нет | Отключено по умолчанию | Да | Да | Да | Нет | Да | Да | Да | Не затронуто | Смягченный | Смягченный | Только как запасной вариант [№ 15] [45] | Не затронуто | Уязвимый | Да [№ 18] | |||
СОЭ 38,1,0–38,8,0 | Нет | Отключено по умолчанию | Да | Да | Да | Нет | Да | Да | Да | Не затронуто | Смягченный | Смягченный | Только как запасной вариант [№ 15] | Не затронуто | Смягченный [44] | Да [№ 18] | |||
39–43 | Нет | Нет [46] | Да | Да | Да | Нет | Да | Да | Да | Не затронуто | Смягченный | Не затронуто | Только как запасной вариант [№ 15] | Не затронуто | Смягченный [44] | Да [№ 18] | |||
44–48 СОЭ 45 |
Нет | Нет | Да | Да | Да | Нет | Да | Да | Да | Не затронуто | Смягченный | Не затронуто | Отключено по умолчанию [№ 16] [47] [48] [49] [50] | Не затронуто | Смягченный | Да [№ 18] | |||
49–59 СОЭ 52 |
Нет | Нет | Да | Да | Да | Отключено по умолчанию (черновая версия) [51] |
Да | Да | Да | Не затронуто | Смягченный | Не затронуто | Отключено по умолчанию [№ 16] | Не затронуто | Смягченный | Да [№ 18] | |||
60–62 СОЭ 60 |
Нет | Нет | Да | Да | Да | Да (черновая версия) |
Да | Да | Да | Не затронуто | Смягченный | Не затронуто | Отключено по умолчанию [№ 16] | Не затронуто | Смягченный | Да [№ 18] | |||
63–77 СОЭ 68 |
Нет | Нет | Да | Да | Да | Да | Да | Да | Да | Не затронуто | Смягченный | Не затронуто | Отключено по умолчанию [№ 16] | Не затронуто | Смягченный | Да [№ 18] | |||
78–127 СОЭ 78–115,12 |
Нет | Нет | Отключено по умолчанию [52] | Отключено по умолчанию [52] | Да | Да | Да | Да | Да | Не затронуто | Смягченный | Не затронуто | Отключено по умолчанию [№ 16] | Не затронуто | Смягченный | Да [№ 18] | |||
СОЭ 115,13 | |||||||||||||||||||
СОЭ 128,0 | |||||||||||||||||||
128 | |||||||||||||||||||
Браузер или API ОС |
Версия | Платформы | SSL 2.0 (небезопасно) | SSL 3.0 (небезопасно) | TLS 1.0 (устарел) | TLS 1.1 (устаревший) | ТЛС 1.2 | ТЛС 1.3 | сертификат электромобиля | Сертификат SHA-2 | сертификат ECDSA | ЗВЕРЬ | ПРЕСТУПЛЕНИЕ | ПУДЛЬ (SSLv3) | RC4 | НЕНОРМАЛЬНЫЙ | Затор | Выбор протокола пользователем | |
Microsoft Интернет Эксплорер (1–10) [№ 20] Windows-канал |
1.х | Windows 3.1 , 95 , НТ , [№ 21] [№ 22] МакОС 7 , 8 |
Нет поддержки SSL/TLS. | ||||||||||||||||
2 | Да | Нет | Нет | Нет | Нет | Нет | Нет | Нет | Нет | Нет поддержки SSL 3.0 или TLS. | Уязвимый | Уязвимый | Уязвимый | — | |||||
3 | Да | Да [55] | Нет | Нет | Нет | Нет | Нет | Нет | Нет | Уязвимый | Не затронуто | Уязвимый | Уязвимый | Уязвимый | Уязвимый | ? | |||
4 , 5 , 6 | Windows 3.1 , 95 , 98 , НТ , 2000 [№ 21] [№ 22] Mac OS 7.1 , 8 , X , Солярис , HP-UX |
Да | Да | Отключено по умолчанию [55] | Нет | Нет | Нет | Нет | Нет | Нет | Уязвимый | Не затронуто | Уязвимый | Уязвимый | Уязвимый | Уязвимый | Да [№ 10] | ||
6 | Windows ХР [№ 22] | Да | Да | Отключено по умолчанию | Нет | Нет | Нет | Нет | Да (начиная с SP3) [№ 23] [56] | Нет | Смягченный | Не затронуто | Уязвимый | Уязвимый | Уязвимый | Уязвимый | Да [№ 10] | ||
7 , 8 | Отключено по умолчанию [57] | Да | Да [57] | Нет | Нет | Нет | Да | Да (начиная с SP3) [№ 23] [56] | Нет | Смягченный | Не затронуто | Уязвимый | Уязвимый | Уязвимый | Уязвимый | Да [№ 10] | |||
6 | Сервер 2003 [№ 22] | Да | Да | Отключено по умолчанию | Нет | Нет | Нет | Нет | Да (КБ938397+KB968730) [№ 23] [56] |
Нет | Смягченный | Не затронуто | Уязвимый | Уязвимый | Смягченный [60] | Смягченный [61] | Да [№ 10] | ||
7 , 8 | Отключено по умолчанию [57] | Да | Да [57] | Нет | Нет | Нет | Да | Да (КБ938397+KB968730) [№ 23] [56] |
Нет | Смягченный | Не затронуто | Уязвимый | Уязвимый | Смягченный [60] | Смягченный [61] | Да [№ 10] | |||
7 , 8 , 9 | Windows Виста | Отключено по умолчанию | Да | Да | Нет | Нет | Нет | Да | Да | Да [3] | Смягченный | Не затронуто | Уязвимый | Уязвимый | Смягченный [60] | Смягченный [61] | Да [№ 10] | ||
7 , 8 , 9 | Сервер 2008 | Отключено по умолчанию | Да | Да | Отключено по умолчанию [62] (КБ4019276) [№ 24] |
Отключено по умолчанию [62] (КБ4019276) [№ 24] |
Нет | Да | Да | Да [3] | Смягченный | Не затронуто | Уязвимый | Уязвимый | Смягченный [60] | Смягченный [61] | Да [№ 10] | ||
8 , 9 , 10 | 7 , 8 Сервер 2008 Р2 Сервер 2012 |
Отключено по умолчанию | Да | Да | Отключено по умолчанию [№ 24] [64] | Отключено по умолчанию [№ 24] [64] | Нет | Да | Да | Да | Смягченный | Не затронуто | Уязвимый | Самый низкий приоритет [65] [№ 25] | Смягченный [60] | Смягченный [61] | Да [№ 10] | ||
Интернет Эксплорер 11 [№ 20] Windows-канал |
11 [№ 26] [67] | 7 , 8.1 Сервер 2008 Р2 Сервер 2012 [67] Сервер 2012 R2 |
Отключено по умолчанию | Отключено по умолчанию [№ 27] | Отключено по умолчанию [№ 28] | Отключено по умолчанию [№ 24] [№ 28] | Да [№ 24] [73] | Нет | Да | Да | Да | Смягченный | Не затронуто | Смягченный [№ 27] | Отключено по умолчанию [№ 16] | Смягченный [60] | Смягченный [61] | Да [№ 10] | |
Браузер или API ОС |
Версия | Платформы | SSL 2.0 (небезопасно) | SSL 3.0 (небезопасно) | TLS 1.0 (устарел) | TLS 1.1 (устаревший) | ТЛС 1.2 | ТЛС 1.3 | сертификат электромобиля | Сертификат SHA-2 | сертификат ECDSA | ЗВЕРЬ | ПРЕСТУПЛЕНИЕ | ПУДЛЬ (SSLv3) | RC4 | НЕНОРМАЛЬНЫЙ | Затор | Выбор протокола пользователем | |
Microsoft Край (12–18) ( на основе EdgeHTML ) Только клиент Интернет Эксплорер 11 [№ 20] Windows-канал |
11 | 12–13 | Windows 10 1507 – 1511 | Отключено по умолчанию | Да [63] | Да | Да | Да [№ 24] | Нет | Да | Да | Да | Смягченный | Не затронуто | Смягченный | Отключено по умолчанию [№ 16] | Смягченный | Смягченный | Да [№ 10] |
11 | 14–18 (только клиент) |
Windows 10 1607 – 2004 Windows-сервер (САК) 1709–2004 |
Нет [74] | Отключено по умолчанию | Да | Да | Да | Нет | Да | Да | Да | Смягченный | Не затронуто | Смягченный | Отключено по умолчанию [№ 16] | Смягченный | Смягченный | Да [№ 10] | |
Интернет Эксплорер 11 [№ 20] Windows-канал |
11 [№ 29] | Windows 10 20H2 – 21H2 Windows-сервер (САК) 20H2 |
Нет | Отключено по умолчанию | Отключено по умолчанию [№ 28] | Отключено по умолчанию [№ 28] | Да | Нет | Да | Да | Да | Смягченный | Не затронуто | Смягченный | Отключено по умолчанию [№ 16] | Смягченный | Смягченный | Да [№ 10] | |
Windows 10 22H2 | |||||||||||||||||||
Windows-канал | Windows 11 21H2 (Главная/Про) |
Нет | Отключено по умолчанию | Отключено по умолчанию [№ 28] | Отключено по умолчанию [№ 28] | Да | Да [63] | Да | Да | Да | Смягченный | Не затронуто | Смягченный | Отключено по умолчанию [№ 16] | Смягченный | Смягченный | Да [№ 10] | ||
Windows 11 21H2 (Но/Успех) | |||||||||||||||||||
Windows 11 22H2 (Главная/Про) |
Нет | Отключено по умолчанию | Отключено по умолчанию [№ 28] | Отключено по умолчанию [№ 28] | Да | Да | Да | Да | Да | Смягченный | Не затронуто | Смягченный | Отключено по умолчанию [№ 16] | Смягченный | Смягченный | Да [№ 10] | |||
Windows 11 22H2 (Но/Успех) | |||||||||||||||||||
Windows 11 23H2 | Нет | Отключено по умолчанию | Отключено по умолчанию [№ 28] | Отключено по умолчанию [№ 28] | Да | Да | Да | Да | Да | Смягченный | Не затронуто | Смягченный | Отключено по умолчанию [№ 16] | Смягченный | Смягченный | Да [№ 10] | |||
Windows 11 24 часа в сутки | Нет | Отключено по умолчанию | Отключено по умолчанию [№ 28] | Отключено по умолчанию [№ 28] | Да | Да | Да | Да | Да | Смягченный | Не затронуто | Смягченный | Отключено по умолчанию [№ 16] | Смягченный | Смягченный | Да [№ 10] | |||
Интернет Эксплорер 11 [№ 20] LTSB/LTSC Windows-канал LTSB/LTSC |
11 | Windows 10 ЛЦБ 2015 (1507) |
Отключено по умолчанию | Да [63] | Отключено по умолчанию [№ 28] | Отключено по умолчанию [№ 28] | Да [№ 24] | Нет | Да | Да | Да | Смягченный | Не затронуто | Смягченный | Отключено по умолчанию [№ 16] | Смягченный | Смягченный | Да [№ 10] | |
11 | Windows 10 ЛЦБ 2016 (1607) |
Нет [74] | Отключено по умолчанию | Отключено по умолчанию [№ 28] | Отключено по умолчанию [№ 28] | Да | Нет | Да | Да | Да | Смягченный | Не затронуто | Смягченный | Отключено по умолчанию [№ 16] | Смягченный | Смягченный | Да [№ 10] | ||
11 | Windows Сервер 2016 (ЛЦБ/1607) |
Нет [74] | Отключено по умолчанию | Отключено по умолчанию [№ 28] | Отключено по умолчанию [№ 28] | Да | Нет | Да | Да | Да | Смягченный | Не затронуто | Смягченный | Отключено по умолчанию [№ 16] | Смягченный | Смягченный | Да [№ 10] | ||
11 | Windows 10 ЛТСК 2019 (1809) Windows Сервер 2019 (ЛТСК/1809) |
Нет | Отключено по умолчанию | Отключено по умолчанию [№ 28] | Отключено по умолчанию [№ 28] | Да | Нет | Да | Да | Да | Смягченный | Не затронуто | Смягченный | Отключено по умолчанию [№ 16] | Смягченный | Смягченный | Да [№ 10] | ||
11 | Windows 10 LTSC 2021 (21H2) |
Нет | Отключено по умолчанию | Отключено по умолчанию [№ 28] | Отключено по умолчанию [№ 28] | Да | Нет [63] | Да | Да | Да | Смягченный | Не затронуто | Смягченный | Отключено по умолчанию [№ 16] | Смягченный | Смягченный | Да [№ 10] | ||
11 | Windows Сервер 2022 (LTSC/21H2) |
Нет | Отключено по умолчанию | Отключено по умолчанию [№ 28] | Отключено по умолчанию [№ 28] | Да | Да | Да | Да | Да | Смягченный | Не затронуто | Смягченный | Отключено по умолчанию [№ 16] | Смягченный | Смягченный | Да [№ 10] | ||
Windows-канал LTSC |
Windows 11 LTSC 2024 (24 часа 2 часа в сутки) |
Нет | Отключено по умолчанию | Отключено по умолчанию [№ 28] | Отключено по умолчанию [№ 28] | Да | Да | Да | Да | Да | Смягченный | Не затронуто | Смягченный | Отключено по умолчанию [№ 16] | Смягченный | Смягченный | Да [№ 10] | ||
Windows Сервер 2025 | Нет | Отключено по умолчанию | Отключено по умолчанию [№ 28] | Отключено по умолчанию [№ 28] | Да | Да | Да | Да | Да | Смягченный | Не затронуто | Смягченный | Отключено по умолчанию [№ 16] | Смягченный | Смягченный | Да [№ 10] | |||
Браузер или API ОС |
Версия | Платформы | SSL 2.0 (небезопасно) | SSL 3.0 (небезопасно) | TLS 1.0 (устарел) | TLS 1.1 (устаревший) | ТЛС 1.2 | ТЛС 1.3 | сертификат электромобиля | Сертификат SHA-2 | сертификат ECDSA | ЗВЕРЬ | ПРЕСТУПЛЕНИЕ | ПУДЛЬ (SSLv3) | RC4 | НЕНОРМАЛЬНЫЙ | Затор | Выбор протокола пользователем | |
Microsoft Internet Explorer для мобильных устройств [№ 20] | 7–9 | Windows Телефон 7, 7.5, 7.8 | Отключено по умолчанию [57] | Да | Да | Нет [ нужна ссылка ] | Нет [ нужна ссылка ] | Нет | Нет [ нужна ссылка ] | Да | Да [77] | ? | Не затронуто | Уязвимый | Уязвимый | Уязвимый | Уязвимый | Только с помощью сторонних инструментов [№ 30] | |
10 | Windows Телефон 8 | Отключено по умолчанию | Да | Да | Отключено по умолчанию [79] | Отключено по умолчанию [79] | Нет | Нет [ нужна ссылка ] | Да | Да [80] | Смягченный | Не затронуто | Уязвимый | Уязвимый | Уязвимый | Уязвимый | Только с помощью сторонних инструментов [№ 30] | ||
11 | Windows Телефон 8.1 | Отключено по умолчанию | Да | Да | Да [81] | Да [81] | Нет | Нет [ нужна ссылка ] | Да | Да | Смягченный | Не затронуто | Уязвимый | Только как запасной вариант [№ 15] [82] [83] | Уязвимый | Уязвимый | Только с помощью сторонних инструментов [№ 30] | ||
Microsoft Край (13–15) ( на основе EdgeHTML ) [№ 31] |
13 | Windows 10 Мобильная 1511 | Отключено по умолчанию | Отключено по умолчанию | Да | Да | Да | Нет | Да | Да | Да | Смягченный | Не затронуто | Смягченный | Отключено по умолчанию [№ 16] | Смягченный | Смягченный | Нет | |
14, 15 | Windows 10 Мобильная 1607–1709 |
Нет [74] | Отключено по умолчанию | Да | Да | Да | Нет | Да | Да | Да | Смягченный | Не затронуто | Смягченный | Отключено по умолчанию [№ 16] | Смягченный | Смягченный | Нет | ||
Браузер или API ОС |
Версия | Платформы | SSL 2.0 (небезопасно) | SSL 3.0 (небезопасно) | TLS 1.0 (устарел) | TLS 1.1 (устаревший) | ТЛС 1.2 | ТЛС 1.3 | сертификат электромобиля | Сертификат SHA-2 | сертификат ECDSA | ЗВЕРЬ | ПРЕСТУПЛЕНИЕ | ПУДЛЬ (SSLv3) | RC4 | НЕНОРМАЛЬНЫЙ | Затор | Выбор протокола пользователем | |
Яблочное Сафари [№ 32] | 1 | Mac OS X 10.2 , 10.3 | Нет [88] | Да | Да | Нет | Нет | Нет | Нет | Нет | Нет | Уязвимый | Не затронуто | Уязвимый | Уязвимый | Уязвимый | Уязвимый | Нет | |
2–5 | Mac OS X 10.4 , 10.5 , Win XP | Нет | Да | Да | Нет | Нет | Нет | Да (начиная с версии 3.2) | Нет | Нет | Уязвимый | Не затронуто | Уязвимый | Уязвимый | Уязвимый | Уязвимый | Нет | ||
3–5 | Виста , Вин 7 | Нет | Да | Да | Нет | Нет | Нет | Да (начиная с версии 3.2) | Нет | Да [77] | Уязвимый | Не затронуто | Уязвимый | Уязвимый | Уязвимый | Уязвимый | Нет | ||
4–6 | Mac OS X 10.6 , 10.7 | Нет | Да | Да | Нет | Нет | Нет | Да | Да [2] | Да [3] | Уязвимый | Не затронуто | Уязвимый | Уязвимый | Уязвимый | Уязвимый | Нет | ||
6 | ОС Икс 10.8 | Нет | Да | Да | Нет | Нет | Нет | Да | Да | Да [3] | Смягченный [№ 33] | Не затронуто | Смягченный [№ 34] | Уязвимый [№ 34] | Смягченный [94] | Уязвимый | Нет | ||
7, 9 | ОС Икс 10.9 | Нет | Да | Да | Да [95] | Да [95] | Нет | Да | Да | Да | Смягченный [90] | Не затронуто | Смягченный [№ 34] | Уязвимый [№ 34] | Смягченный [94] | Уязвимый | Нет | ||
8–10 | ОС Икс 10.10 | Нет | Да | Да | Да | Да | Нет | Да | Да | Да | Смягченный | Не затронуто | Смягченный [№ 34] | Самый низкий приоритет [96] [№ 34] | Смягченный [94] | Смягченный [97] | Нет | ||
9–11 | ОС Икс 10.11 | Нет | Нет | Да | Да | Да | Нет | Да | Да | Да | Смягченный | Не затронуто | Не затронуто | Самый низкий приоритет | Смягченный | Смягченный | Нет | ||
10–15 | macOS 10.12 , 10.13 , 10.14 , 10.15 |
Нет | Нет | Да | Да | Да | Да (начиная с macOS 10.14.4) [98] | Да | Да | Да | Смягченный | Не затронуто | Не затронуто | Отключено по умолчанию [№ 16] | Смягченный | Смягченный | Нет | ||
14–16 | macOS 11 | Нет | Нет | Да | Да | Да | Да | Да | Да | Да | Смягченный | Не затронуто | Не затронуто | Отключено по умолчанию [№ 16] | Смягченный | Смягченный | Нет | ||
15, 16 | 17 | macOS 12 | Нет | Нет | Да | Да | Да | Да | Да | Да | Да | Смягченный | Не затронуто | Не затронуто | Отключено по умолчанию [№ 16] | Смягченный | Смягченный | Нет | |
16 | 17 | macOS 13 | Нет | Нет | Да | Да | Да | Да | Да | Да | Да | Смягченный | Не затронуто | Не затронуто | Отключено по умолчанию [№ 16] | Смягченный | Смягченный | Нет | |
17 | macOS 14 | Нет | Нет | Да | Да | Да | Да | Да | Да | Да | Смягченный | Не затронуто | Не затронуто | Отключено по умолчанию [№ 16] | Смягченный | Смягченный | Нет | ||
18 | macOS 15 | Нет | Нет | Да | Да | Да | Да | Да | Да | Да | Смягченный | Не затронуто | Не затронуто | Отключено по умолчанию [№ 16] | Смягченный | Смягченный | Нет | ||
Браузер или API ОС |
Версия | Платформы | SSL 2.0 (небезопасно) | SSL 3.0 (небезопасно) | TLS 1.0 (устарел) | TLS 1.1 (устаревший) | ТЛС 1.2 | ТЛС 1.3 | сертификат электромобиля | Сертификат SHA-2 | сертификат ECDSA | ЗВЕРЬ | ПРЕСТУПЛЕНИЕ | ПУДЛЬ (SSLv3) | RC4 | НЕНОРМАЛЬНЫЙ | Затор | Выбор протокола пользователем | |
Яблочное Сафари (мобильный) [№ 35] |
3 | ОС iPhone 1 , 2 | Нет [102] | Да | Да | Нет | Нет | Нет | Нет | Нет | Нет | Уязвимый | Не затронуто | Уязвимый | Уязвимый | Уязвимый | Уязвимый | Нет | |
4, 5 | iPhone ОС 3 , iOS 4 | Нет | Да | Да | Нет | Нет | Нет | Да [103] | Да | Да (начиная с iOS 4) [77] | Уязвимый | Не затронуто | Уязвимый | Уязвимый | Уязвимый | Уязвимый | Нет | ||
5, 6 | iOS 5 , 6 | Нет | Да | Да | Да [99] | Да [99] | Нет | Да | Да | Да | Уязвимый | Не затронуто | Уязвимый | Уязвимый | Уязвимый | Уязвимый | Нет | ||
7 | iOS 7 | Нет | Да | Да | Да | Да | Нет | Да | Да | Да [104] | Смягченный [105] | Не затронуто | Уязвимый | Уязвимый | Уязвимый | Уязвимый | Нет | ||
8 | iOS 8 | Нет | Да | Да | Да | Да | Нет | Да | Да | Да | Смягченный | Не затронуто | Смягченный [№ 34] | Самый низкий приоритет [106] [№ 34] | Смягченный [107] | Смягченный [108] | Нет | ||
9 | iOS 9 | Нет | Нет | Да | Да | Да | Нет | Да | Да | Да | Смягченный | Не затронуто | Не затронуто | Самый низкий приоритет | Смягченный | Смягченный | Нет | ||
10, 11 | iOS 10 , 11 | Нет | Нет | Да | Да | Да | Нет | Да | Да | Да | Смягченный | Не затронуто | Не затронуто | Отключено по умолчанию [№ 16] | Смягченный | Смягченный | Нет | ||
12–14 | iOS 12 , 13 , 14 |
Нет | Нет | Да | Да | Да | Да (начиная с iOS 12.2) [98] | Да | Да | Да | Смягченный | Не затронуто | Не затронуто | Отключено по умолчанию [№ 16] | Смягченный | Смягченный | Нет | ||
iPadOS 13 , 14 | |||||||||||||||||||
15 | iOS 15 | Нет | Нет | Да | Да | Да | Да | Да | Да | Да | Смягченный | Не затронуто | Не затронуто | Отключено по умолчанию [№ 16] | Смягченный | Смягченный | Нет | ||
iPadOS 15 | |||||||||||||||||||
16 | iOS 16 | Нет | Нет | Да | Да | Да | Да | Да | Да | Да | Смягченный | Не затронуто | Не затронуто | Отключено по умолчанию [№ 16] | Смягченный | Смягченный | Нет | ||
iPadOS 16 | |||||||||||||||||||
17 | iOS 17 | Нет | Нет | Да | Да | Да | Да | Да | Да | Да | Смягченный | Не затронуто | Не затронуто | Отключено по умолчанию [№ 16] | Смягченный | Смягченный | Нет | ||
iPadOS 17 | |||||||||||||||||||
18 | iOS 18 | Нет | Нет | ? | ? | Да | Да | Да | Да | Да | Смягченный | Не затронуто | Не затронуто | Отключено по умолчанию [№ 16] | Смягченный | Смягченный | Нет | ||
iPadOS 18 | |||||||||||||||||||
Браузер или API ОС |
Версия | Платформы | SSL 2.0 (небезопасно) | SSL 3.0 (небезопасно) | TLS 1.0 (устарел) | TLS 1.1 (устаревший) | ТЛС 1.2 | ТЛС 1.3 | ЭТОТ [n 3] | ША-2 | ECDSA | ЗВЕРЬ [n 4] | ПРЕСТУПЛЕНИЕ [n 5] | ПУДЛЬ (SSLv3) [№ 6] | RC4 [n 7] | НЕНОРМАЛЬНЫЙ [4] [5] | Затор | Выбор протокола пользователем | |
Google Android ОС [109] | Андроид 1.0–4.0.4 | Нет | Да | Да | Нет | Нет | Нет | ? | Да [2] | Да (начиная с версии 3.0) [77] [3] | ? | ? | Уязвимый | Уязвимый | Уязвимый | Уязвимый | Нет | ||
Андроид 4.1–4.4.4 | Нет | Да | Да | Отключено по умолчанию [110] | Отключено по умолчанию [110] | Нет | ? | Да | Да | ? | ? | Уязвимый | Уязвимый | Уязвимый | Уязвимый | Нет | |||
Андроид 5.0–5.0.2 | Нет | Да | Да | Да [110] [111] | Да [110] [111] | Нет | ? | Да | Да | ? | ? | Уязвимый | Уязвимый | Уязвимый | Уязвимый | Нет | |||
Андроид 5.1–5.1.1 | Нет | Отключено по умолчанию [ нужна ссылка ] | Да | Да | Да | Нет | ? | Да | Да | ? | ? | Не затронуто | Только как запасной вариант [№ 15] | Смягченный | Смягченный | Нет | |||
Андроид 6.0 – 7.1.2 | Нет | Отключено по умолчанию [ нужна ссылка ] | Да | Да | Да | Нет | ? | Да | Да | ? | ? | Не затронуто | Отключено по умолчанию | Смягченный | Смягченный | Нет | |||
Андроид 8.0 – 9 | Нет | Нет [112] | Да | Да | Да | Нет | ? | Да | Да | ? | ? | Не затронуто | Отключено по умолчанию | Смягченный | Смягченный | Нет | |||
Андроид 10–11 | Нет | Нет | Да | Да | Да | Да | ? | Да | Да | ? | ? | Не затронуто | Отключено по умолчанию | Смягченный | Смягченный | Нет | |||
Андроид 12 | Нет | Нет | Да | Да | Да | Да | ? | Да | Да | ? | ? | Не затронуто | Отключено по умолчанию | Смягченный | Смягченный | Нет | |||
Андроид 12L | Нет | Нет | Да | Да | Да | Да | ? | Да | Да | ? | ? | Не затронуто | Отключено по умолчанию | Смягченный | Смягченный | Нет | |||
Андроид 13 | Нет | Нет | Да | Да | Да | Да | ? | Да | Да | ? | ? | Не затронуто | Отключено по умолчанию | Смягченный | Смягченный | Нет | |||
Андроид 14 | Нет | Нет | Да | Да | Да | Да | ? | Да | Да | ? | ? | Не затронуто | Отключено по умолчанию | Смягченный | Смягченный | Нет | |||
Андроид 15 | Нет | Нет | ? | ? | Да | Да | ? | Да | Да | ? | ? | Не затронуто | Отключено по умолчанию | Смягченный | Смягченный | Нет | |||
Браузер или API ОС |
Версия | Платформы | SSL 2.0 (небезопасно) | SSL 3.0 (небезопасно) | TLS 1.0 (устарел) | TLS 1.1 (устаревший) | ТЛС 1.2 | ТЛС 1.3 | сертификат электромобиля | Сертификат SHA-2 | сертификат ECDSA | ЗВЕРЬ | ПРЕСТУПЛЕНИЕ | ПУДЛЬ (SSLv3) | RC4 | НЕНОРМАЛЬНЫЙ | Затор | Выбор протокола пользователем |
Цвет или Примечание | Значение | |
---|---|---|
Версия браузера | Платформа | |
Версия браузера | Операционная система | Будущий выпуск; в разработке |
Версия браузера | Операционная система | Текущий последний выпуск |
Версия браузера | Операционная система | Предыдущий выпуск; все еще поддерживается |
Версия браузера | Операционная система | Предыдущий выпуск; долгосрочная поддержка все еще активна, но закончится менее чем через 12 месяцев |
Версия браузера | Операционная система | Предыдущий выпуск; больше не поддерживается |
— | Операционная система | Смешанный/Неопределенный |
Операционная система (Версия+) | Минимально необходимая версия операционной системы (для поддерживаемых версий браузера) | |
Больше не поддерживается для этой операционной системы |
- Примечания
- ^ Обратите внимание, что фактическая безопасность зависит от других факторов, таких как согласованный шифр, надежность шифрования и т. д. (см. шифров ). § Таблицу
- ^ Может ли пользователь или администратор выбирать протоколы, которые будут использоваться, или нет. Если да, то можно избежать нескольких атак, таких как BEAST (уязвимый в SSL 3.0 и TLS 1.0) или POODLE (уязвимый в SSL 3.0).
- ^ Перейти обратно: а б Можно ли отличить EV SSL и DV SSL (обычный SSL) по индикаторам (зеленый значок замка, зеленая адресная строка и т. д.) или нет.
- ^ Перейти обратно: а б например, разделение записей 1/n-1.
- ^ Перейти обратно: а б например, отключение сжатия заголовка в HTTPS / SPDY .
- ^ Перейти обратно: а б
- Полные смягчения последствий; отключение самого SSL 3.0, «разделение записей против POODLE». «Разделение записей анти-POODLE» эффективно только при реализации на стороне клиента и допустимо в соответствии со спецификацией SSL 3.0, однако это также может вызвать проблемы совместимости из-за проблем в реализациях на стороне сервера.
- Частичные смягчения последствий; отключение резервного варианта SSL 3.0, TLS_FALLBACK_SCSV, отключение наборов шифров с режимом работы CBC . Если сервер также поддерживает TLS_FALLBACK_SCSV, атака POODLE против этой комбинации сервера и браузера не удастся, но соединения, в которых сервер не поддерживает TLS_FALLBACK_SCSV, но поддерживает SSL 3.0, по-прежнему будут уязвимы. Если отключить наборы шифров с режимом работы CBC в SSL 3.0, будут доступны только наборы шифров с RC4, атаки RC4 станут проще.
- При отключении SSL 3.0 вручную атака POODLE не удастся.
- ^ Перейти обратно: а б
- Полное смягчение последствий; отключение наборов шифров с помощью RC4.
- Частичные меры по сохранению совместимости со старыми системами; установка более низкого приоритета RC4.
- ^ Google Chrome (и Chromium ) поддерживает TLS 1.0 и TLS 1.1 начиная с версии 22 (он был добавлен, а затем удален из версии 21). Была добавлена поддержка TLS 1.2, но затем исключена из Chrome 29. [6] [7] [8]
- ^ Использует реализацию TLS, предоставленную BoringSSL для Android, OS X и Windows. [9] или NSS для Linux . Google полностью переключает библиотеку TLS, используемую в Chrome, на BoringSSL с NSS.
- ^ Перейти обратно: а б с д и ж г час я дж к л м н тот п д р с т в v В х и С аа аб и объявление но из в ах есть также и Настройте включение/отключение каждого протокола с помощью настроек/опций (название меню зависит от браузера).
- ^ Перейти обратно: а б с д и ж г час я дж к л настройте максимальную и минимальную версию включения протоколов с помощью параметра командной строки .
- ^ TLS_FALLBACK_SCSV реализован. [17] Возврат к SSL 3.0 отключен, начиная с версии 39. [18]
- ^ Помимо TLS_FALLBACK_SCSV и отключения перехода на SSL 3.0, сам SSL 3.0 отключен по умолчанию. [18]
- ^ Перейти обратно: а б с Настройте минимальную версию включения протоколов через chrome://flags. [22] (максимальная версия может быть настроена с помощью параметра командной строки).
- ^ Перейти обратно: а б с д и ж г Только если нет доступных наборов шифров, отличных от RC4, наборы шифров с RC4 будут использоваться в качестве запасного варианта.
- ^ Перейти обратно: а б с д и ж г час я дж к л м н тот п д р с т в v В х и С аа аб и объявление но из в ах есть также и аль являюсь а к ап Все наборы шифров RC4 по умолчанию отключены.
- ^ Использует реализацию TLS, предоставленную NSS . Начиная с Firefox 22, Firefox поддерживает только TLS 1.0, несмотря на то, что встроенный NSS поддерживает TLS 1.1. Начиная с Firefox 23, TLS 1.1 можно включить, но он не был включен по умолчанию из-за проблем. В Firefox 24 поддержка TLS 1.2 отключена по умолчанию. TLS 1.1 и TLS 1.2 включены по умолчанию в версии Firefox 27.
- ^ Перейти обратно: а б с д и ж г час я дж к л м н Настройте максимальную и минимальную версию включения протоколов через about:config.
- ^ Сам SSL 3.0 по умолчанию отключен. [40] Кроме того, начиная с версии 34 отключен переход на SSL 3.0. [42] а TLS_FALLBACK_SCSV реализован начиная с версии 35.0 и ESR 31.3.0. [40] [43]
- ^ Перейти обратно: а б с д и ж IE использует реализацию TLS операционной системы Microsoft Windows, предоставленную поставщиком поддержки безопасности Schannel . TLS 1.1 и 1.2 отключены по умолчанию до IE11. [53] [54]
- ^ Перейти обратно: а б Windows NT 3.1 поддерживает IE 1–2, Windows NT 3.5 поддерживает IE 1–3, Windows NT 3.51 и Windows NT 4.0 поддерживают IE 1–6.
- ^ Перейти обратно: а б с д Windows XP, а также Server 2003 и более ранние версии поддерживают только слабые шифры, такие как Triple DES и RC4. изначально [58] Слабые шифры этой версии Schannel используются не только для IE, но и для других продуктов Microsoft, работающих в этой ОС, таких как Microsoft Office или Центр обновления Windows . Только Windows Server 2003 может получить обновление вручную для поддержки шифров AES от KB948963. [59]
- ^ Перейти обратно: а б с д MS13-095 или MS14-049 для Windows Server 2003, Windows XP x64 и Windows XP SP3 (32-разрядная версия).
- ^ Перейти обратно: а б с д и ж г час Однако версия аналога протокола DTLS не поддерживается. [63]
- ^ RC4 можно отключить, за исключением случаев, когда это резервный вариант (только если нет доступных наборов шифров, кроме RC4, наборы шифров с RC4 будут использоваться в качестве резервного варианта). [66]
- ^ IE11 продолжит поддерживать эти операционные системы, если они входят в состав ESU, как минимум до 13 октября 2026 г.
- ^ Перейти обратно: а б Возврат к SSL 3.0 — это сайты, которые по умолчанию блокируются в Internet Explorer 11 в защищенном режиме. [68] [69] SSL 3.0 по умолчанию отключен в Internet Explorer 11 с апреля 2015 года. [70]
- ^ Перейти обратно: а б с д и ж г час я дж к л м н тот п д р с т в v В х и С аа аб TLS 1.0 и 1.1 по умолчанию отключены в Internet Explorer 11 и EdgeHTML с сентября 2022 года. [71] [72]
- ^ IE11 прекратил поддержку выпусков Windows 10 GAC (ранее CB и SAC) с 15 июня 2022 года. [75] [76]
- ^ Перейти обратно: а б с Можно отключить путем редактирования реестра, но для этого потребуются сторонние инструменты. [78]
- ^ Edge (ранее известный как Project Spartan) основан на ответвлении движка рендеринга Internet Explorer 11.
- ^ Safari использует реализацию операционной системы Mac OS X, Windows (XP, Vista, 7). [84] с неизвестной версией, [85] Safari 5 — последняя версия, доступная для Windows. OS X 10.8 имеет поддержку SecureTransport для TLS 1.1 и 1.2. [86] Отчет Qualys SSL имитирует соединение Safari 5.1.9 с TLS 1.0, а не 1.1 или 1.2. [87]
- ^ В сентябре 2013 года Apple реализовала защиту от BEAST в OS X 10.8 (Mountain Lion), но она не была включена по умолчанию, в результате чего Safari по-прежнему теоретически уязвим для атаки BEAST на этой платформе. [89] [90] Защита BEAST включена по умолчанию в OS X 10.8.5, обновленной в феврале 2014 года. [91]
- ^ Перейти обратно: а б с д и ж г час Поскольку Apple удалила поддержку всех протоколов CBC в SSL 3.0, чтобы смягчить последствия POODLE, [92] [93] остается только RC4, который также полностью нарушен атаками RC4 в SSL 3.0.
- ^ Мобильное Safari и стороннее программное обеспечение, использующее системную библиотеку UIWebView, используют реализацию операционной системы iOS , которая поддерживает TLS 1.2, начиная с iOS 5.0. [99] [100] [101]
Ссылки
[ редактировать ]- ^ «Какие браузеры поддерживают расширенную проверку (EV) и отображают индикатор EV?» . Симантек . Архивировано из оригинала 31 декабря 2015 г. Проверено 28 июля 2014 г.
- ^ Перейти обратно: а б с д и ж г час я дж «Совместимость SHA-256» . Архивировано из оригинала 1 июля 2015 г. Проверено 12 июня 2015 г.
- ^ Перейти обратно: а б с д и ж г час я дж к л м н тот п д р с «ECC-совместимость» . Архивировано из оригинала 17 февраля 2016 г. Проверено 13 июня 2015 г.
- ^ Перейти обратно: а б «Отслеживание нападения УРОКА» . Архивировано из оригинала 06 марта 2015 г. Проверено 8 марта 2015 г.
- ^ Перейти обратно: а б «FREAK: Факторинг ключей экспорта RSA» . Архивировано из оригинала 11 марта 2015 г. Проверено 8 марта 2015 г.
- ^ «Обновление канала разработчиков» . 29 мая 2012 г. Архивировано из оригинала 02 марта 2013 г. Проверено 1 июня 2011 г.
- ^ «Стабильное обновление канала» . 21 августа 2012 г. Архивировано из оригинала 25 августа 2012 г. Проверено 22 августа 2012 г.
- ^ Проект Chromium (30 мая 2013 г.). «Реализация Chromium TLS 1.2» .
- ^ «Проект Chromium: BoringSSL» . Архивировано из оригинала 23 сентября 2015 г. Проверено 5 сентября 2015 г.
- ^ «Стабильная версия Chrome» . Релизы Chrome . 25 октября 2011 г. Архивировано из оригинала 20 февраля 2015 г. Проверено 1 февраля 2015 г.
- ^ «Журнал изменений SVN в выпуске Chrome 10.0.648.127» . Архивировано из оригинала 19 июня 2014 г. Проверено 19 июня 2014 г.
- ^ Перейти обратно: а б «Империал Фиолетовый – ПРЕСТУПЛЕНИЕ» . 22 сентября 2012 г. Архивировано из оригинала 10 января 2015 г. Проверено 18 октября 2014 г.
- ^ Перейти обратно: а б «Обзор SSL/TLS» . 6 августа 2008 г. Архивировано из оригинала 3 июля 2013 г. Проверено 29 марта 2013 г.
- ^ Перейти обратно: а б «Выпуск хрома 90392» . 6 августа 2008 г. Архивировано из оригинала 3 августа 2013 г. Проверено 28 июня 2013 г.
- ^ Перейти обратно: а б «Выпуск 23503030 Объединение 219882» . 03 сентября 2013 г. Архивировано из оригинала 26 февраля 2014 г. Проверено 19 сентября 2013 г.
- ^ Перейти обратно: а б «Проблема 278370: невозможно отправить клиентские сертификаты через TLS 1.2 из Windows» . 2013-08-23. Архивировано из оригинала 5 октября 2013 г. Проверено 03 октября 2013 г.
- ^ Мёллер, Бодо (14 октября 2014 г.). «Этот POODLE кусается: использование резервного варианта SSL 3.0» . Блог Google Online Security . Google (через Блогспот). Архивировано из оригинала 28 октября 2014 г. Проверено 28 октября 2014 г.
- ^ Перейти обратно: а б с «Обновление SSLv3 в Chrome» . Разработчик безопасности . 31 октября 2014 г. Проверено 4 ноября 2014 г.
- ^ «Стабильное обновление канала» . Сеть разработчиков Mozilla . 20 февраля 2014 г. Архивировано из оригинала 24 октября 2014 г. Проверено 14 ноября 2014 г.
- ^ «Журнал изменений для Chrome 33.0.1750.117» . Google . Архивировано из оригинала 16 января 2014 г. Проверено 14 ноября 2014 г.
- ^ «Проблема 318442: Обновление до NSS 3.15.3 и NSPR 4.10.2» . Архивировано из оригинала 15 марта 2015 г. Проверено 14 ноября 2014 г.
- ^ Перейти обратно: а б «Проблема 693963003: Добавьте минимальный контроль версии TLS в about:flags и Финч заблокирует его. – Проверка кода» . Архивировано из оригинала 16 апреля 2015 г. Проверено 22 января 2015 г.
- ^ «Проблема 375342: прекращение поддержки RC4» . Архивировано из оригинала 12 сентября 2015 г. Проверено 22 мая 2015 г.
- ^ «Проблема 436391: Добавьте информацию об окончании срока действия политики SSLVersionFallbackMin и SSLVersionMin в документацию» . Архивировано из оригинала 18 апреля 2015 г. Проверено 19 апреля 2015 г.
- ^ «Проблема 490240: Увеличьте минимальный размер DH до 1024 бит (ошибка отслеживания)» . Архивировано из оригинала 12 сентября 2015 г. Проверено 29 мая 2015 г.
- ^ Перейти обратно: а б с д и ж г «Намерение прекратить поддержку: RC4» . Проверено 21 декабря 2015 г.
- ^ Перейти обратно: а б с д и ж г «Обновление сертификатов SHA-1 в Chrome» . 18 декабря 2015 г. Архивировано из оригинала 18 декабря 2015 г. Проверено 21 декабря 2015 г.
- ^ Перейти обратно: а б «Примечания к выпуску Chrome Enterprise – Справка Google Chrome Enterprise» .
- ^ Перейти обратно: а б «Документация по политике браузера Microsoft Edge | Microsoft Docs» . Документы.microsoft.com . 15 октября 2021 г. Проверено 15 февраля 2022 г.
- ^ Перейти обратно: а б с д «Безопасность в Firefox 2» . 6 августа 2008 г. Архивировано из оригинала 14 июля 2014 г. Проверено 31 марта 2009 г.
- ^ «Атака на коммуникации, защищенные TLS» . Блог о безопасности Mozilla . Мозилла. 27 сентября 2011 г. Архивировано из оригинала 4 марта 2015 г. Проверено 1 февраля 2015 г.
- ^ Перейти обратно: а б «Введение в SSL» . МДН. Архивировано из оригинала 14 июля 2014 г. Проверено 19 июня 2014 г.
- ^ Перейти обратно: а б «Примечания к выпуску NSS 3.15.3» . Сеть разработчиков Mozilla . Мозилла. Архивировано из оригинала 5 июня 2014 г. Проверено 13 июля 2014 г.
- ^ Перейти обратно: а б «MFSA 2013-103: Различные уязвимости служб сетевой безопасности (NSS)» . Мозилла . Архивировано из оригинала 14 июля 2014 г. Проверено 13 июля 2014 г.
- ^ «Ошибка 565047 — (RFC4346) Реализация TLS 1.1 (RFC 4346)» . Проверено 29 октября 2013 г.
- ^ «Ошибка 480514 — реализация поддержки TLS 1.2 (RFC 5246)» . Проверено 29 октября 2013 г.
- ^ «Ошибка 733647 — реализация TLS 1.1 (RFC 4346) в Gecko (Firefox, Thunderbird), включенная по умолчанию» . Проверено 4 декабря 2013 г.
- ^ Перейти обратно: а б «Заметки Firefox – Рабочий стол» . 04.02.2014. Архивировано из оригинала 7 февраля 2014 г. Проверено 4 февраля 2014 г.
- ^ «Ошибка 861266 — реализация TLS 1.2 (RFC 5246) в Gecko (Firefox, Thunderbird), включенная по умолчанию» . Проверено 18 ноября 2013 г.
- ^ Перейти обратно: а б с «Атака POODLE и конец SSL 3.0» . Блог Мозиллы . Мозилла. 14 октября 2014 г. Архивировано из оригинала 18 октября 2014 г. Проверено 28 октября 2014 г.
- ^ «Firefox — Заметки (34.0) — Mozilla» . сайт mozilla.org. 01.12.2014. Архивировано из оригинала 9 апреля 2015 г. Проверено 3 апреля 2015 г.
- ^ «Ошибка 1083058 — настройка для управления резервной версией TLS» . bugzilla.mozilla.org . Проверено 6 ноября 2014 г.
- ^ «Ошибка 1036737 — Добавлена поддержка Draft-ietf-tls-downgrade-scsv в Gecko/Firefox» . bugzilla.mozilla.org . Проверено 29 октября 2014 г.
- ^ Перейти обратно: а б с «Ошибка 1166031 — Обновление до NSS 3.19.1» . bugzilla.mozilla.org . Проверено 29 мая 2015 г.
- ^ «Ошибка 1088915 — Перестаньте предлагать RC4 при первых рукопожатиях» . bugzilla.mozilla.org . Проверено 4 ноября 2014 г.
- ^ «Firefox — Заметки (39.0) — Mozilla» . сайт mozilla.org. 30 июня 2015 г. Архивировано из оригинала 3 июля 2015 г. Проверено 3 июля 2015 г.
- ^ «Google, Microsoft и Mozilla откажутся от шифрования RC4 в Chrome, Edge, IE и Firefox в следующем году» . ВенчурБит . 01 сентября 2015 г. Архивировано из оригинала 5 сентября 2015 г. Проверено 5 сентября 2015 г.
- ^ «Намерение к отправке: RC4 отключен по умолчанию в Firefox 44» . Архивировано из оригинала 22 января 2011 г. Проверено 18 октября 2015 г.
- ^ «RC4 теперь разрешен только на сайтах из белого списка (отменено)» . Проверено 2 ноября 2015 г.
- ^ «Firefox — Заметки (44.0) — Mozilla» . сайт mozilla.org. 26 января 2016 г. Архивировано из оригинала 4 марта 2016 г. Проверено 9 марта 2016 г.
- ^ «Ошибка 1342082 — отключение TLS 1.3 для выпуска FF52» . Проверено 29 марта 2017 г.
- ^ Перейти обратно: а б «Firefox 78.0: все новые функции, обновления и исправления» .
- ^ Microsoft (05 сентября 2012 г.). «Безопасный канал» . Архивировано из оригинала 29 августа 2012 г. Проверено 18 октября 2012 г.
- ^ Майкрософт (27 февраля 2009 г.). «MS-TLSP Приложение А» . Архивировано из оригинала 27 сентября 2013 г. Проверено 19 марта 2009 г.
- ^ Перейти обратно: а б «Какие браузеры поддерживают только SSLv2?» . Проверено 19 июня 2014 г.
- ^ Перейти обратно: а б с д «SHA2 и Windows — блог Windows PKI — главная страница сайта — блоги TechNet» . 30 сентября 2010 г. Архивировано из оригинала 16 июля 2014 г. Проверено 29 июля 2014 г.
- ^ Перейти обратно: а б с д и «Улучшения безопасности HTTPS в Internet Explorer 7» . Архивировано из оригинала 10 октября 2013 г. Проверено 29 октября 2013 г.
- ^ «Наборы шифров TLS» . Майкрософт. Архивировано из оригинала 13 марта 2017 г.
- ^ «Наборы шифров в TLS/SSL (Schannel SSP) — приложения Win32» . Архивировано из оригинала 11 марта 2015 г. Проверено 19 июля 2017 г.
- ^ Перейти обратно: а б с д и ж MSRC (10 марта 2015 г.). Уязвимость в Schannel делает возможным обход функций безопасности (3046049) . Бюллетени безопасности (Технический отчет). МС15-031 . Получено 24 октября 2021 г. - через Microsoft Docs .
- ^ Перейти обратно: а б с д и ж MSRC (12 мая 2015 г.). Уязвимость в Schannel может привести к раскрытию информации (3061518) . Бюллетени безопасности (Технический отчет). МС15-055 . Получено 24 октября 2021 г. - через Microsoft Docs .
- ^ Перейти обратно: а б «Обновление для добавления поддержки TLS 1.1 и TLS 1.2 в Windows Server 2008 SP2, Windows Embedded POSReady 2009 и Windows Embedded Standard 2009» . Проверено 19 июля 2017 г.
- ^ Перейти обратно: а б с д и «Протоколы в TLS/SSL (Schannel SSP) — приложения Win32» . Learn.microsoft.com . Проверено 20 февраля 2022 г.
- ^ Перейти обратно: а б «В Windows 7 добавлена поддержка TLSv1.1 и TLSv1.2 – IEInternals – Главная страница сайта – Блоги MSDN» . Архивировано из оригинала 26 декабря 2013 г. Проверено 29 октября 2013 г.
- ^ Томлинсон, Мэтт (11 ноября 2014 г.). «Сотни миллионов клиентов Microsoft теперь получают выгоду от лучшего в своем классе шифрования» . Безопасность Майкрософт. Архивировано из оригинала 14 ноября 2014 г. Проверено 14 ноября 2014 г.
- ^ «Рекомендации Microsoft по безопасности: обновление для отключения RC4» . Support.microsoft.com . Архивировано из оригинала 11 марта 2015 года . Проверено 20 февраля 2022 г.
- ^ Перейти обратно: а б «Internet Explorer 11 для Windows Server 2012 и Windows Embedded 8 Standard» . Поддержка Майкрософт . 16 апреля 2019 г.
- ^ «Обновления безопасности для Internet Explorer за февраль 2015 г.» . 11 февраля 2015 г. Архивировано из оригинала 11 февраля 2015 г. Проверено 11 февраля 2015 г.
- ^ «Обновление включает параметр, позволяющий отключить резервный вариант SSL 3.0 для сайтов в защищенном режиме по умолчанию в Internet Explorer 11» . Архивировано из оригинала 14 февраля 2015 г. Проверено 11 февраля 2015 г.
- ^ MSRC (14 октября 2014 г.). Уязвимость в SSL 3.0 может привести к раскрытию информации . Рекомендации по безопасности (технический отчет). 3009008 . Получено 24 октября 2021 г. - через Microsoft Docs .
- ^ Пфлуг, Кайл (31 марта 2020 г.). «План изменений: TLS 1.0 и TLS 1.1 скоро будут отключены по умолчанию» . Блоги Windows .
- ^ «KB5017811 — Управление безопасностью транспортного уровня (TLS) 1.0 и 1.1 после изменения поведения по умолчанию 20 сентября 2022 г.» . Поддержка Майкрософт . Проверено 9 января 2023 г.
- ^ Майкрософт (24 сентября 2013 г.). «Изменения IE11» . Архивировано из оригинала 30 октября 2013 г. Проверено 1 ноября 2013 г.
- ^ Перейти обратно: а б с д «Изменения TLS (Schannel SSP) в Windows 10 и Windows Server 2016» . Майкрософт. 21 марта 2017 г. Архивировано из оригинала 30 марта 2017 г. Проверено 29 марта 2017 г.
- ^ «Internet Explorer 11 вышел из эксплуатации и официально не поддерживается — что вам нужно знать» . 15 июня 2022 г.
- ^ «Поддержка классических приложений Internet Explorer 11 прекращена для некоторых версий Windows 10» . 15 июня 2022 г.
- ^ Перейти обратно: а б с д «Какие браузеры работают с Universal SSL» . Архивировано из оригинала 4 марта 2016 г. Проверено 15 июня 2015 г.
- ^ «Уязвимость SSL POODLE – защитите свой Windo… – Разработка и взлом Windows Phone 8» . Разработчики XDA . Архивировано из оригинала 23 сентября 2016 г.
- ^ Перейти обратно: а б «Какая версия TLS используется в Windows Phone 8 для безопасных HTTP-соединений?» . Майкрософт. Архивировано из оригинала 4 марта 2016 г. Проверено 7 ноября 2014 г.
- ^ «Qualys SSL Labs — Проекты/Возможности пользовательского агента: неизвестно» . Архивировано из оригинала 01 марта 2017 г.
- ^ Перейти обратно: а б «Безопасность платформы» . ТехНет . Документы Майкрософт . 25 июня 2014 г. Проверено 24 октября 2021 г.
- ^ «Примечания к выпуску: важные проблемы в предварительной версии Windows 8.1» . ТехНет . Документы Майкрософт . 24 июня 2013 г. Проверено 24 октября 2021 г.
- ^ «W8.1(IE11) против RC4» . Сообщество Qualys . Архивировано из оригинала 4 ноября 2014 г. Проверено 4 ноября 2014 г.
- ^ Адриан, Димцев. «Общие браузеры/библиотеки/серверы и соответствующие наборы шифров реализованы» . Проект наборов шифров TLS . Архивировано из оригинала 20 июля 2013 г.
- ^ "Функции" . Сафари . Яблоко. 10 июня 2009 г. Архивировано из оригинала 20 апреля 2013 г. Проверено 10 июня 2009 г.
- ^ «Curl: исправление для добавления поддержки TLS 1.1 и 1.2 и замены устаревших функций в SecureTransport» . Швеция: haxx.se. Архивировано из оригинала 01 марта 2017 г.
- ^ «Тест SSL-сервера: google.co.uk» . Архивировано из оригинала 1 февраля 2017 года.
- ^ «Apple обеспечивает безопасность Mac OS X выпуском Mavericks» . Планета электронной безопасности. 25 октября 2013 г. Архивировано из оригинала 8 июля 2014 г. Проверено 23 июня 2014 г.
- ^ Ристич, Иван (10 сентября 2013 г.). «Зверь все еще представляет угрозу?» . Квалис. Архивировано из оригинала 12 октября 2014 г.
- ^ Перейти обратно: а б Ристич, Иван (31 октября 2013 г.). «Apple включила средства защиты BEAST в OS X 10.9 Mavericks» . Архивировано из оригинала 07.11.2013 . Проверено 7 ноября 2013 г.
- ^ Ристич, Иван (26 февраля 2014 г.). «Apple наконец-то выпустила патч для BEAST» . Квалис. Архивировано из оригинала 14 июля 2014 г. Проверено 1 июля 2014 г.
- ^ «Об обновлении безопасности 2014-005» . Статья в базе знаний службы поддержки Apple . Яблоко. Архивировано из оригинала 24 октября 2014 г.
- ^ «О безопасности iOS 8.1» . Статья в базе знаний службы поддержки Apple . Яблоко. Архивировано из оригинала 23 октября 2014 г.
- ^ Перейти обратно: а б с «Об обновлении безопасности 2015-002» . Статья в базе знаний службы поддержки Apple . Яблоко. Архивировано из оригинала 16 марта 2015 г. Проверено 9 марта 2015 г.
- ^ Перейти обратно: а б «О содержании безопасности OS X Mavericks v10.9» . Архивировано из оригинала 4 июля 2014 г. Проверено 20 июня 2014 г.
- ^ «Возможности пользовательского агента: Safari 8/OS X 10.10» . Qualys SSL Labs. Архивировано из оригинала 06 сентября 2015 г. Проверено 7 марта 2015 г.
- ^ «О содержании безопасности OS X Yosemite v10.10.4 и обновлении безопасности 2015-005» . Архивировано из оригинала 02 июля 2015 г. Проверено 3 июля 2015 г.
- ^ Перейти обратно: а б Поли, Томми (29 января 2019 г.). «TLS 1.3 в iOS» . [электронная почта защищена] (список рассылки).
- ^ Перейти обратно: а б с «Техническое примечание TN2287 — проблемы совместимости iOS 5 и TLS 1.2» . Яблоко. 14 октября 2011 г. Архивировано из оригинала 7 сентября 2011 г. Проверено 10 декабря 2012 г.
- ^ Либовиц, Мэтт (13 октября 2011 г.). «Apple выпускает огромные исправления безопасности программного обеспечения» . Новости Эн-Би-Си . Архивировано из оригинала 15 февраля 2020 года . Проверено 10 декабря 2012 г.
- ^ «Приключения с iOS UIWebviews» . Информационная безопасность MWR . 16 апреля 2012 г. Архивировано из оригинала 20 марта 2013 г. Проверено 10 декабря 2012 г. , раздел «HTTPS (SSL/TLS)»
- ^ «Справочник по безопасному транспорту» . Архивировано из оригинала 4 июня 2014 г. Проверено 23 июня 2014 г.
kSSLProtocol2
устарел в iOS - ^ «iPhone 3.0: Mobile Safari получает улучшенную визуализацию сертификата безопасности» . Блог об iPhone . 31 марта 2009 г. Архивировано из оригинала 3 апреля 2009 г.
- ^ «Проекты/Возможности пользовательского агента: Safari 7/iOS 7.1» . Qualys SSL Labs. Архивировано из оригинала 13 марта 2017 г.
- ^ «SOAP-запрос случайным образом завершается сбоем на одном сервере, но работает на другом на iOS7» . Переполнение стека . 11 октября 2013 г. Проверено 5 января 2014 г.
- ^ «Возможности пользовательского агента: Safari 8/iOS 8.1.2» . Qualys SSL Labs. Архивировано из оригинала 4 марта 2016 г. Проверено 7 марта 2015 г.
- ^ «О безопасности iOS 8.2» . Статья в базе знаний службы поддержки Apple . Яблоко. Архивировано из оригинала 9 марта 2015 г. Проверено 9 марта 2015 г.
- ^ «О безопасности iOS 8.4» . Архивировано из оригинала 3 июля 2015 г. Проверено 3 июля 2015 г.
- ^ «SSLSocket|Разработчики Android» . Архивировано из оригинала 18 марта 2015 г. Проверено 11 марта 2015 г.
- ^ Перейти обратно: а б с д «SSLSocket|Разработчики Android» . Архивировано из оригинала 4 марта 2016 г. Проверено 17 декабря 2015 г.
- ^ Перейти обратно: а б «Изменения поведения Android 5.0 | Разработчики Android» . Архивировано из оригинала 9 марта 2015 г. Проверено 11 марта 2015 г.
- ^ «Изменения поведения Android 8.0» . Архивировано из оригинала 01 декабря 2017 г.