Η Google ανακοίνωσε ότι σταματάει την υποστήριξη για SSLv3 και της κρυπτογράφησης RC4 μετά την 16η Ιουνίου 2016. Αυτό επηρεάζει όλους τους διακομιστές SMTP της Google αλλά και τους διακομιστές ιστού του Gmail.
Οι χρήστες που χρησιμοποιούν τις υπηρεσίες αυτές, όπως οι webmasters που τρέχουν εφαρμογές από την πλατφόρμα του Goοgle Apps και εκείνων που χρησιμοποιούν το Gmail, θα πρέπει να προσαρμόσουν τις υπηρεσίες τους, για να αποφευχθούν τεχνικά προβλήματα και downtimes.
Επιπλέον, οι χρήστες που χρησιμοποιούν παλαιότερους clients ηλεκτρονικού ταχυδρομείου και υπηρεσιών Web που κάνουν αποστολή μηνυμάτων μέσω SSLv3 και RC4 δεν θα είναι πλέον σε θέση να ανταλλάσσουν μηνύματα e-mail με τις υποδομές της Goοgle.
“Η SSLv3 έπαψε να ισχύει για πάνω από 16 χρόνια και είναι τόσο γεμάτη από γνωστά προβλήματα που η Task Force Internet Engineering (IETF) έχει αποφασίσει ότι δεν πρέπει να χρησιμοποιείται πλέον,” εξήγησαν οι οι τεχνικοί της Google.
“Η RC4 είναι ένα μια κρυπτογράφηση 28χρονών που ήταν εντυπωσιακά καλή, αλλά τώρα είναι το θέμα των πολλαπλών επιθέσεων σε συνέδρια ασφάλειας. Η IETF έχει αποφασίσει ότι η RC4 δεν πρέπει και δεν θα χρησιμοποιείται πλέον.”
Ενώ όλοι γνώριζαν ήδη ότι η RC4 ήταν ασθενής κρυπτογράφησης, η SSLv3 εξακολουθούσε να θεωρείται αποδεκτή μέχρι το 2014, όταν με η επίθεση POODLE απέδειξε το αντίθετο. Ορισμένες εφαρμογές της TLS είναι επίσης ευάλωτες.
Η Goοgle ανακοίνωσε αρχικά ότι θα εγκατέλειπε την SSLv3 και την RC4 το περασμένο φθινόπωρο, αλλά δεν έδωσε κάποια προθεσμία.