微软已确认将很快在 Windows 系统中正式禁用 TLS(传输层安全)1.0 和 1.1 版本。在一篇题为"TLS 1.0 和 TLS 1.1 即将在 Windows 中禁用"的博文中,微软项目经理 Jessica Krynitsky 解释说,公司几年来一直在跟踪 TLS 的使用情况。由于 TLS 1.0 和 1.1 多年来一直存在漏洞,这也是意料之中的事,因为它们分别从 1999 年和 2006 年就开始使用了。因此,禁用 TLS 1.0 和 1.1 是为了让未来的 Windows 版本(如 Windows 11 版本 23H2、Windows 12 及以后的版本)更加安全。值得注意的是,Windows 客户端从 Windows 8 开始就支持 TLS 1.2。同时,Windows 11 支持 TLS 1.3 版本。
Krynitsky写道:
在过去的几年中,由于各种安全问题,互联网标准和监管机构已经废弃或禁止使用 TLS 1.0 和 1.1 版本。几年来,我们一直在跟踪 TLS 协议的使用情况,并认为 TLS 1.0 和 TLS 1.1 的使用数据较低,足以采取行动。为了提高 Windows 客户的安全态势并鼓励采用现代协议,从 2023 年 9 月的 Windows 11 Insider Preview 版本和未来的 Windows 操作系统版本开始,TLS 1.0 和 1.1 版本即将在操作系统中默认禁用。
过去,微软曾在 Edge 和 Internet Explorer 上禁用过 TLS 1.0 和 1.1 版本。Mozilla 等其他浏览器也采取了同样的措施。
就 Windows 本身而言,微软一直在进行许多更改,以使操作系统更加安全。今年早些时候,这家科技巨头宣布淘汰 MSDT,随后又删除了 VBScript,并在 Windows 内核中添加了 Rust。上个月,该公司又暗示了更多类似的变化,甚至暗示未来可能会有更多类似 TPM 芯片的安全功能。