Nemohl by nekdo pridat neco jako seznam aplikaci, ktere pouzivaji jen SSL 2.0 ? Nebo je to takova historie (pripadne prechod na 3.0 tak snadny), ze to opravdu nevadi ?
Myslel jsem jestli to vadi prakticky. Osobne si taky myslim, ze je to spatny napad z obecneho hlediska, ale mozna se tim resi nejaka bezpecnostni chyba ...
SSL2 se dnes v teto oblasti jiz prakticky nepouziva a to z toho duvodu, ze je dosti derave. Proto je jenom dobre, ze tuto verzi Firefox nebude podporovat.
Z uzivatelskeho hlediska se nic nezmeni - stale budete psat adresu https://nejaka.banka.cz a zalezi na prohlizeci a serveru na jakem protokolu se dohodnou. SSL2 se uz na "serioznich" serverech prakticky nepouziva, takze o nic neprijdete.
Konec koncu muzete si to vyzkouset uz ted. Ve Firefoxu: Edit->Preferences->Advanced->Security a zakazat SSL2. Vsadim se ze na zadny problem nenarazite.
No a nabourava SSL2 neco? Nestacilo by defaultne SSL2 zakazane?! Kdysi si ff nerozumel s jednim serverem a pomohlo shodit SSL3. Mozna je udrzovani SSL2 narocne (ale nevim proc). Spise to na me pusobi jako svevole ala MS. Mozna jsem ale pod dojmem akce "musite(!) si stahnout novovu verzi" (diky ktere neslo nic tahat z mozilyho webu), kvuli ktere jsem mel starou verzi dele, nez bylo potreba (user agent switcher poresil stahovani, a nez odeznelo znechuceni nad pristupem, ubehlo dosti vody).