Сегодня в код Mozilla были внесен патч, приведший к тому что Firefox и другие продукты Mozilla.org более не будут поддерживать работу по протоколу SSL2 в конфигурации по умолчанию.
Пользователи, которым нужно работать с сайтами поддерживающими только SSL2, могут включить его поддержку через about:config (или редактор настроек для Thunderbird).
Кроме отключения SSL2, также были отключены по умолчанию некоторые из шифров SSL3 и TLS1.0 cо слабой криптографией (40 и 56-битные). Их тоже можно включить через about:config при необходимости.
Баг в Bugzilla: Bug 236933 - Disable SSL2 and other weak ciphers
Do not meddle in the affairs of Wizards, for they are subtle and quick to anger.
Отсутствует
hiJOybOng
дэк я не понял это хорошо или плохо?
Хорошо. SSL2 имеет проблемы с безопасностью и не рекомендован к использованию. В IE7 он тоже будет отключен по умолчанию.
Do not meddle in the affairs of Wizards, for they are subtle and quick to anger.
Отсутствует
дэк я не понял это хорошо или плохо?
Хорошо. SSL 2 использует слабые шифры с маленькой длиной ключа и имеет некоторые проблемы с безопасностью, которые устранены в SSL 3 и TLS 1.
Т.е. SSL 2 не обеспечивает какое-либо реальное шифрование трафика и вообще эта версия SSL устарела после отмены экспортных ограничений на криптографические продукты в США.
Отредактировано Lustermaf (16-03-2006 01:57:22)
Отсутствует
Что-то долго они собирались, рушение об исключении SSL 2 было принято пол года назад.
http://www.mozillazine.org/talkback.html?article=7252