Войти

Показать полную графическую версию : TLS 1.2 в Windows 7. Вопрос знатокам


truvo
03-11-2020, 21:55
На Windows 7х32 столкнулся с проблемой получения сведений об обновлениях программы — плеера Foobar и его компонентов.

Проблема описана и обсуждается здесь: https://hydrogenaud.io/index.php?PHPSESSID=lmiv17f457o22evvu6bhkmlsu5&topic=118821.25

Там же, в в третьем сообщении, предложено решение — это reg-файл:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Client]
"DisabledByDefault"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server]
"DisabledByDefault"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client]
"DisabledByDefault"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server]
"DisabledByDefault"=dword:00000000Скачал, применил — сработало, всё замечательно теперь.

Но вот тут вроде бы пишут, что этого мало.

https://docs.microsoft.com/ru-ru/mem/configmgr/core/plan-design/security/enable-tls-1-2-client
https://docs.microsoft.com/ru-ru/dotnet/framework/network-programming/tls#configuring-security-via-the-windows-registry

Что нужно, во-первых, установить обновление 3140245. В списке UpdatePack7, который у меня установлен, указано, что оно удалено из пакета — как неактуальное. Так надо его устанавливать или нет?

Во вторых, нужно проверить значение параметра реестра DefaultSecureProtocols.

В-третьих, нужно настроить в реестре .NET Framework для поддержки криптостойкости.

Вопрос к знатокам: если у меня Win7 с последним апдейтпаком от simplix и самой свежей .NET Framework, и я простой домашний пользователь — нужно ли мне со всем этим заморачиваться, или достаточно того, что я запустил вышеуказанный рег-файл?

Или мне надо срочно его отменить?

Пишут еще, что могут быть какие-то проблемы от включения TLS: https://docs.microsoft.com/ru-ru/mem/configmgr/core/plan-design/security/enable-tls-1-2-troubleshoot Или эти проблемы для других случаев и меня, простого юзера никак не коснутся?

DJ Mogarych
05-11-2020, 17:20
Вы решили свою проблему - и прекрасно. Ничего плохого от этого не будет, а если и будет - будете решать по мере поступления.
Другое дело, что вы используете систему, которая снята с поддержки, и довольно давно, и с течением времени таких костылей будет требоваться всё больше и больше.

truvo
07-11-2020, 00:48
а если и будет — будете решать по мере поступления »Хм. Вопрос и был задан, чтобы даже вероятности такой не было. Чтобы услышать ответ тех, кто понимает смысл всех этих настроек.Когда речь о «поддержке криптостойкости» — имеет ли она для меня значение. Когда Simplix удалил обновление, а Микрософт предлагает его установить — кого слушать? Ну и т. д. А в данном случае ответ из разряда: «ходишь по проезжей части и не сбили пока? Вот и славненько. Вот когда собьют — тогда и лечись» А мнение о Windows 7 как об устаревшей системе, оно вообще к вопросу не относится.

Vadikan
07-11-2020, 10:21
мнение о Windows 7 как об устаревшей системе, оно вообще к вопросу не относится. »
DJ Mogarych озвучил не мнение об устаревании Windows 7, а факт окончания бесплатной поддержки ОС ее изготовителем.

Сей факт вкупе с вашим использованием этой ОС вынуждает вас использовать костыли, в надёжности которых вы не уверены, и задавать вопросы, которые в принципе не возникают для поддерживаемой ОС.

Vadikan
07-11-2020, 11:17
Уважаемый Вадим, да пожалуйста — пусть не мнение, а факт. Я не спорю.

Но вот что грустно: вот уже два человека, причем не новички, а сам модератор (!) и сам администратор (!), не дали мне ни развернутого, ни хотя бы минимального, сжатого, но по существу ответа на мой вопрос, который я уже в двух формулировках повторил.

И остальные молчат. Хотя на форуме традиционно было немало людей, для которых все эти протоколы и т. п. — яснее ясного.

И вот тут возникают грустные мысли. То ли форум выдохся и всем асам просто уже лень (заняты другими делами), то ли многие просто ушли в мир иной... не знаю.

truvo, странно, что вам не приходит в голову третий вариант - в конце 2020 года проблемы и вопросы людей на 32-разрядных Windows 7 могут быть совсем неинтересны тем, кто смотрит вперед. Равно как бессмысленны рассуждения о поддержке криптостойкости .NET и прочих аспектах безопасности в снятой с поддержки ОС в контексте домашнего использования. И уж тем более, рассуждения о рекомендациях Майкрософт в этом же контексте.

Поэтому Вы решили свою проблему - и прекрасно. Ничего плохого от этого не будет, а если и будет - будете решать по мере поступления. »




© OSzone.net 2001-2012