• NSS 3.15.1: Suporte TLS 1.2 para Firefox

    Network Security Services (NSS), a coleção de bibliotecas criptográficas que é usada, entre outros, pelo navegador Firefox da Mozilla, agora oferece suporte a TLS 1.2 com o lançamento de sua versão mais recente. TLS 1.2 suporta HMAC-SHA256 codificações para a geração de números pseudo-aleatórios, e por isso permite a utilização de TLS sem algoritmos MD5 e SHA-1. Além disso, NSS 3.15.1 também introduz uma série de novos tipos, a maioria dos que têm a ver com a nova versão TLS, juntamente com uma série de pequenas mudanças e correções de bugs.




    Além disso, um modo de criptografia importante que NSS ainda não inclui mas que os especialistas em segurança estão aguardando ansiosamente, é a criptografia com AES Galois Counter Mode (GCM). Esta técnica é considerada para evitar ataques como BEAST e Lucky 13. Vale ressaltar que um patch de implementação de suporte GCM já foi apresentado para NSS.


    Saiba Mais:

    [1] Heise On-line http://www.h-online.com/open/news/it...d-1918061.html