De nieuwste versie van het TLS-protocol werd afgelopen vrijdag door de Internet Engineering Task Force (IETF) gepubliceerd en is nu ook binnen Firefox te gebruiken, zo laat Mozilla weten. Deze versie introduceert allerlei verbeteringen op het gebied van veiligheid, privacy en en snelheid.
Transport Layer Security (TLS) speelt onder andere een rol bij het opzetten van een beveiligde verbinding tussen internetgebruikers en websites. De meestgebruikte versie op dit moment is TLS-versie 1.2. Deze versie kent echter verschillende tekortkomingen die in TLS 1.3 zijn verholpen. Zo verbetert TLS 1.3 bijvoorbeeld de privacy van gebruikers. Bij vorige TLS-versies was de handshake voor het opzetten van een beveiligde verbinding onversleuteld, waardoor allerlei informatie kon lekken. TLS 1.3 versleutelt het grootste deel van de handshake, wat meer privacy aan gebruikers moet bieden, zo laat Mozilla weten.
TLS 1.3 verwijdert daarnaast onveilige en verouderde cryptografische algoritmes, zoals MD5 en RC4. Dat moet het onderscheppen en ontsleutelen van verkeer voorkomen. TLS 1.3 richt zich in plaats daarvan op een klein aantal goed begrepen cryptografische primitieven. Tevens moet TLS 1.3 ervoor zorgen dat een versleutelde verbinding sneller wordt opgezet.
De nieuwste TLS-versie is zowel binnen Chrome als Firefox te gebruiken, waarbij zogeheten "draft-versies" zijn geïmplementeerd. Mozilla verwacht de definitieve versie van TLS 1.3 aan Firefox 63 toe te voegen, die voor oktober gepland staat. Uit cijfers van Mozilla blijkt dat zo'n 5 procent van de Firefox-verbindingen inmiddels via TLS 1.3 loopt. Cloudflare meldt soortgelijke cijfers en Facebook stelt zelfs dat meer dan 50 procent van hun verkeer al via TLS 1.3 gaat.
Deze posting is gelocked. Reageren is niet meer mogelijk.