SSL 3.0 RIP
Oct. 15th, 2014 10:43 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Тут вот нашли очередную засаду в SSL и рекомендуют всем немедленно выключить SSLv3.0, оставив только TLS 1.0 и выше.
При этом на многих ресурсах пишут что вот один из немногих браузеров, кому от этого станет плохо, это IE6.
Но насколько я помню, IE6 уже поддерживал TLS v1.0. Просто в нем эта поддержка была по умлочанию выключена. И в Internet Options ее можно было включить. (в частности это приходилось делать, чтобы заработала гостовская TLS, поскольку чудовский драфт был про TLS 1.0 и выше).
Искать достаточно древнюю виртуальную машину, на которой можно проверить, правильно ли я помню - лень.
При этом на многих ресурсах пишут что вот один из немногих браузеров, кому от этого станет плохо, это IE6.
Но насколько я помню, IE6 уже поддерживал TLS v1.0. Просто в нем эта поддержка была по умлочанию выключена. И в Internet Options ее можно было включить. (в частности это приходилось делать, чтобы заработала гостовская TLS, поскольку чудовский драфт был про TLS 1.0 и выше).
Искать достаточно древнюю виртуальную машину, на которой можно проверить, правильно ли я помню - лень.
no subject
Date: 2014-10-15 06:57 am (UTC)no subject
Date: 2014-10-15 07:06 am (UTC)no subject
Date: 2014-10-15 07:06 am (UTC)no subject
Date: 2014-10-15 07:08 am (UTC)no subject
Date: 2014-10-15 07:40 am (UTC)no subject
Date: 2014-10-15 08:14 am (UTC)no subject
Date: 2014-10-15 08:35 am (UTC)XP уже купленная и есть.
no subject
Date: 2014-10-15 08:38 am (UTC)no subject
Date: 2014-10-15 09:40 am (UTC)no subject
Date: 2014-10-15 07:51 am (UTC)no subject
Date: 2014-10-15 08:46 am (UTC)Целых 0.2%
no subject
Date: 2014-10-15 09:05 am (UTC)Пользователь гарантированно теряется только в том случае, когда сервис в нечем, кроме IE6 не работает. Для публичного интернета можно считать, что таких сайтов уже не бывает.
no subject
Date: 2014-10-15 11:05 am (UTC)~120 пользователей http://www.liveinternet.ru/stat/fontanka.ru/browsers.html?period=month&id=22&id=20&id=21&id=19&per_page=100&ok=+OK+&report=browsers.html%3Fperiod%3Dmonth
no subject
Date: 2014-10-15 11:06 am (UTC)no subject
Date: 2014-10-15 01:40 pm (UTC)no subject
Date: 2014-10-21 04:58 am (UTC)no subject
Date: 2014-10-21 05:40 am (UTC)С другой стороны, по-моему как раз у микрософта была какая-то фича по обработе SSL-ошибок. Во всяком случае от IIS мне как-то удавалось получить в IE вменяемое сервер-сайд сообщение, что общего шифрсьюта не нашлось. Подробностей за давностью лет не помню.