1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
|
---
title: Bezpieczeństwo w Firefoksie 2
slug: Bezpieczeństwo_w_Firefoksie_2
tags:
- Bezpieczeństwo
translation_of: Mozilla/Firefox/Releases/2/Security_changes
---
<div>{{FirefoxSidebar}}</div>
<p> </p>
<p>Ten artykuł omawia zmiany dotyczące bezpieczeństwa w Firefoksie 2.</p>
<h2 id="Słabe_algorytmy_szyfrowania_domyślnie_wyłączone">Słabe algorytmy szyfrowania domyślnie wyłączone</h2>
<p>W <a href="pl/Firefox_2">Firefoksie 2</a> SSLv2 i słabe zestawy szyfrów (takie, których długość klucza jest mniejsza niż 64 bitów) są domyślnie wyłączone, na korzyść SSLv3. Podnosi to poziom bezpieczeństwa przeglądarki.</p>
<p>Zalecanymi metodami szyfrowania są <code>TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA</code> i <code>TLS_RSA_WITH_3DES_EDE_CBC_SHA</code>. Cześć serwerów odwołuje się do nich jako <code>SSL_DHE_DSS_WITH_3DES_EDE_CBC_SHA</code> i <code>SSL_RSA_WITH_3DES_EDE_CBC_SHA</code>.</p>
<p>Jeżeli obsługa SSLv2 musi zostać włączona, można to uzyskać za pomocą ustawienia odpowiednich opcji użytkownika (<code>security.ssl2.*</code>) na <code>true</code>.</p>
<h2 id="Nowe_cechy">Nowe cechy</h2>
<ul>
<li>Firefox 2 obsługuje <a class="external" href="http://pl.wikipedia.org/wiki/ECC">Kryptografię krzywych eliptycznych</a> w TLS. Wsparcie jest obecnie ograniczone jedynie do krzywych długości 256, 384, i 521 (tak, to nie jest pomyłka, 521) bitów.</li>
<li>Firefox 2 obsługuje rozszerzenie serwera TLS wskazujące nazwy dla ułatwienia bezpiecznych połączeń z serwerami hostującymi wiele wirtualnych serwerów na jednym adresie sieciowym, jak w <a class="external" href="http://tools.ietf.org/html/rfc3546" title="http://tools.ietf.org/html/rfc3546">RFC 3546</a>.</li>
<li>Kiedy Firefox 2 wysyła żądanie <a class="external" href="http://en.wikipedia.org/wiki/Ocsp">OCSP</a> aby sprawdzić certyfikat serwera, używa teraz proxy, które zostało skonfigurowane dla normalnego ruchu HTTP.</li>
</ul>
<h2 id="Sprawdzanie_które_algorytmy_szyfrowania_są_dostępne">Sprawdzanie, które algorytmy szyfrowania są dostępne</h2>
<p>Jak zwykle, możesz dowiedzieć się, które algorytmy szyfrowania są dostępne -- i które zostały włączone lub wyłączone -- otwierając about:config i filtrując ciąg "ssl" lub "tls".</p>
<div class="noinclude"> </div>
<p>{{ languages( { "en": "en/Security_in_Firefox_2", "fr": "fr/La_s\u00e9curit\u00e9_dans_Firefox_2", "zh-tw": "zh_tw/Firefox_2_\u7684\u5b89\u5168\u529f\u80fd" } ) }}</p>
|