Actualité

Divers

Apple (et les autres) abandonnent un vieux protocole de sécurité

Par Didier Pulicani - Publié le - Brève

Apple (et les autres) abandonnent un vieux protocole de sécurité
Apple, Google, Microsoft et Mozilla ont annoncé cette semaine vouloir en finir avec le protocole Transport Layer Security (TLS) 1.0 et 1.1, pour passer à TLS 1.2 et même 1.3 qui vient d'être finalisé. Ces protocoles de sécurisation des échanges sur Internet permettent d'assurer l'intégrité des connexions entre un client et un serveur, vous les retrouvez d'ailleurs lorsque vous vous connectez en HTTPS à un site web. Ces anciennes versions sont désormais jugées peu fiables et même sujettes à des trous de sécurité (comme BEAST et FREAK) permettant de capter les échanges. En mars 2020, Safari ne devrait plus les prendre en charge, une décision assez facile à prendre lorsqu'on sait que l'immense majorité du web est passé à TLS 1.2.