Se confirma que Firefox 74 abandonará el soporte para TLS 1.0 y TLS 1.1

Firefox 74 Nightly

Hacía tiempo que se estaba rumoreando y ahora es «oficial». Si usamos las comillas es porque hablamos de algo que es todo lo oficial que puede ser porque ya ha aparecido, pero en una versión de un software que aún está a dos meses de su lanzamiento. El rumor decía que Firefox abandonaría próximamente el soporte para TLS 1.0 y TLS 1.1, y eso es algo que ha empezado a pasar en Firefox 74, la versión del navegador de Mozilla que actualmente está disponible en el canal Nightly.

Los planes para abandonar el soporte para TLS 1.0/1.1 están en la hoja de ruta de la mayoría de navegadores más importantes, entre los que tenemos Chrome/Chromium de Google, Edge de Microsoft y Safari de Apple, desde 2018. La intención es mejorar la seguridad y rendimiento de las conexiones de internet. TLS 1.3 fue publicado en 2018 y muy poco después compañías como Mozilla o Google incluyeron soporte en sus navegadores.

Firefox 72 con PiP en Linux
Artículo relacionado:
Firefox 72 ya disponible oficialmente con novedades como el PiP en Linux

Firefox 74 ya no nos permitirá entrar a las webs no actualizadas

A partir de Firefox 74, siempre y cuando no den marcha atrás con este plan, el navegador empezará a mostrar como no seguras las páginas que no se hayan actualizado a TLS 1.3. Esto es algo que pasará más o menos por las mismas fechas en Chrome/Chromium, Edge o Safari. Pero esto puede ser un problema

Cuando Firefox detecta una página no segura, suele ofrecernos la opción de ignorar el aviso y entrar igualmente bajo nuestra propia responsabilidad. Esto es algo que, por lo menos en la última versión Nightly, no será posible. El soporte se ha eliminado por completo y no hay opción de ir adelante. En la mayoría de los casos, las webs se han actualizado a TLS 1.3 o lo harán muy pronto, pero esto hará que nos sea imposible entrar a páginas antiguas que aún no se hayan actualizado.

Si quisiéramos entrar a una de estas páginas, deberíamos usar un navegador también obsoleto porque, por lo que parece, Google, Microsoft, Apple y otras compañías también eliminarán completamente el soporte para TLS 1.0/1.1. Todo sea por un internet más seguro.


Deja tu comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

*

*

  1. Responsable de los datos: Miguel Ángel Gatón
  2. Finalidad de los datos: Controlar el SPAM, gestión de comentarios.
  3. Legitimación: Tu consentimiento
  4. Comunicación de los datos: No se comunicarán los datos a terceros salvo por obligación legal.
  5. Almacenamiento de los datos: Base de datos alojada en Occentus Networks (UE)
  6. Derechos: En cualquier momento puedes limitar, recuperar y borrar tu información.