微軟確認未來的Windows 版本將默認禁用TLS 1.0和TLS 1.1
傳輸層安全(TLS)協議被廣泛用於保護和加密互聯網通信,包括電子郵件、即時消息平台、網絡電話和HTTPS 網絡流量。最早的TLS 規範於1999 年推出,按照現代標準,現在已被視為不安全。
微軟提醒用戶和系統管理員,Windows即將逐步停止對舊版TLS 規範的支持。正如Windows 消息中心所宣布的,在即將發布的Windows 版本中,TLS 1.0 和TLS 1.1 將被禁用。Redmond 表示,這一變化僅適用於未來的Windows 版本和較新的Windows 11 版本。它適用於客戶端和服務器版本,但當前版本的Windows 將不受影響。
TLS 是用於建立互聯網通信加密通道的主要協議。但近年來,TLS 1.0 和1.1 版本已被互聯網標準和監管機構淘汰。在8 月初的一篇文章中,微軟的Jess Krynitsky 強調指出,這些TLS 版本存在多個安全漏洞。
TLS 1.0(1999 年推出)和TLS 1.1(2006 年推出)的性能早已超過TLS 1.2 和1.3。現代互聯網軟件的TLS 實現設計為使用可用的最高協議版本嘗試連接。數據顯示,目前TLS 1.0 和1.1 的使用率相對較低。顯然,微軟正在努力通過推廣採用現代協議來增強Windows 平台的安全性。
因此,從定於2023 年9 月發布的Windows 11 Insider Preview 版本開始,默認情況下將禁用TLS 1.0 和1.1 版本。這一變化也將出現在Windows 12 及其後續版本中。微軟已經對TLS 的棄用進行了測試,並確定了一個依賴TLS 1.0 或1.1 的應用程序的”非詳盡”列表。這份清單包括舊版本的SQL Server、Turbo Tax、BlueStacks 和ACDSee Photo Studio 等。
微軟澄清說,大多數當代應用程序都支持TLS 1.2 或更高版本,因此大多數用戶應該不會遇到問題。不過,如果應用程序確實遇到問題,即將發布的Windows 11 和Windows 12 更新將提供一個選項,通過修改系統註冊表重新激活舊協議。
不過,微軟提醒說,通過註冊表恢復TLS 1.0 或TLS 1.1 只能作為”最後手段”,在受影響的應用程序更新或更換之前只能作為臨時修復措施。該公司還警告說,傳統的TLS 版本可能會在未來的版本中被永久刪除。