Google ngừng hỗ trợ SSLv3 và RC4 trong Gmail

Hôm thứ Hai , Google thông báo dùng hỗ trợ SSLv3 và RC4 sau ngày 16/6/2016 .

Thông báo này ảnh hưởng tới những máy chủ SMTP của Google và những máy chủ web của Gmail .

Những người dùng  đã sử dụng những dịch vụ này , như những Webmaster đang chạy những ứng dụng trên nền tảng  Apps và tương tác với Gmail , được yêu cầu thay đổi sang những dịch vụ tương ứng để tránh những rắc rối về kỹ thuật .

Thêm vào đó những ai đang dùng các ứng dụng Email Client cũ và những dịch vụ Web gửi tin nhắn bằng SSLv3 và RC4 sẽ không thể trao đổi thư từ với cơ sở hạ tầng của Google .

Google giải thích “ SSLv3 đã quá lỗi thời tồn tại hơn 16 năm với nhiều vấn đề xảy ra điều đó đã khiến cho IETF (Internet Engineering Task Force) quyết định không thể dùng được nữa . RC4 là mật mã được 28 năm đã làm rất tốt công việc của mình nhưng cho tới giờ đã có nhiều cuộc tấn công nhắm tới chế độ an ninh này . IETF cũng quyết định RC4 cần phải thay đổi và không  dùng lại nó nữa”.

Mọi người đều biết RC4 là mật mã yếu , SSLv3 vẫn còn được chấp nhận cho tới năm 2014 khi xuất hiện cuộc tấn công POODLE vì thế phải nhanh chóng chuyển sang TLS mới hơn . Một  số thành phần TLS cũng có những lỗ hổng an ninh .

Mùa Thu năm ngoái Google thông báo sẽ từ bỏ SSLv3 và RC4 nhưng không đề cập tới thời hạn cuối cùng .