偶然的通行人 さんが書きました:
SSL 3.0 / TLS 1.0 の脆弱性を攻撃する手法が話題になってから、かれこれ2年ほどになるのでしょうか。
現状ではまだ SSL 3.0 / TLS 1.0 を一気に廃してしまうことはできないのでしょうが、より強固な TLS 1.1 / 1.2 の普及が期待されているのでしょうね。
いろいろな攻撃を考えると、できれば TLS 1.0 / SSL 3.0 も無効にしたいところですが、現状では難しいでしょうね。
TLS 1.0 / SSL 3.0 の対応状況が 99% 超とほぼ全部であるのに対し、 TLS 1.1 / 1.2 はまだ 10% 台ですし
https://www.trustworthyinternet.org/ssl-pulse/偶然的通行人 さんが書きました:
TLS 1.2 の実装は、Opera(Presto) が比較的早かったように思います。特定 OS 上の IE 9 も早かったですね。Google Chrome も最近の 29.0 で対応したようですし、Firefox も 24.0 で対応するとのことなので、期待して待ちたいと思います。
Opera は Presto 時代にはたしか最速 (だけどデフォルトでは IE と同じく無効) だったと記憶していますが、Blink に移行したことで Opera 15 では Chrome 28 と同じく TLS 1.1 までの対応 (かつデフォルト有効) に後退しました。
Opera 16 で Chrome 29 と同じく TLS 1.2 対応 (かつデフォルト有効) が復活するようです。
Mozilla でも早くデフォルト有効になってほしいところです。