View Single Post
Staro 07.07.2022., 18:47   #1
miroRovis
Registered User
 
Datum registracije: Feb 2016
Lokacija: Zagreb
Postovi: 19
T-com i dalje na TLS 1.0 i prastarim "cipher"-ima

Ovo će zanimati naprjednije koristnike i, nadam se, developere.



Moj OS je Debian Testing (Bookworm). To što se u Testing sada instalira obično je za mjesec-dva, tri, malo kasnije, ovisi, u Debian-u Stable.


Getmail program (zapravo Getmail6: https://github.com/getmail6/getmail6/ ) i OpenSSL 3 (negdje na: https://www.openssl.org/ ) su, u osnovi, već u Testing-u. To znači za koji mjesec ili prije, oba programa su u Stable-u.


Još 2018.g. Getmail je grdo prigovarao što t-com rabi stare cipher-e i stari TLS (TLSv1), te ga je trebalo posebno konfigurirati da mogu primati e-poštu njime.

Uskoro postoji stvarna mogućnost da programi poput Getmail6 i Openssl-a ne će više uobće podržavati tako stare "cipher"-e.

Jedno vrieme sam mislio da to neki bolestni u T-comu, a stvarno ih ima, i to među onima koji odlučuju o koristnicima, određuju o uslugama koje ovi imaju/ili koje su im uskraćene, da takvi neki mene drže na TLSv1, a da valjda T-com ima i bolje...

Ali danas mi se čini da oni sve koristnike drže na TLSv1 protokolu. Sredinom 2022.g. Težko je vjerovati.

Kako ovdje ima uviek ljudi koji znaju i puno više od mene, što vam se čini?

Pregledajte "bug", zapravo "issue" koji sam otvorio na Githubu, pa koji više znate, rasvietlite ovaj predmet:


upcoming: openssl 3 woes, such as weak ciphers unusable
(ili: https://github.com/getmail6/getmail6/issues/123 )

Iskreno, sram me je da moram javno testirati pop.t-com.hr . Sram me je jer je to najveći ISP u mojoj Domovini.



Moje štovanje!
miroRovis je offline   Reply With Quote