大约两年前,MS 于 2014 年 4 月 8 日放弃了 XP 支持,但仍有很多人使用 XP 上网。
此外,仍有许多网站(如 Google 或 Facebook)提供 SSLv3 和类似的东西来支持 XP。但是,如果我们放弃 XP,我们将拥有更好的安全性。我们可以使用:
- ECC
- SHA2 证书(是的,XPSP3 固定在一个,但是太多的 XP 用户仍然有 SP2)
- TLSv1.2
- AES
- HSTS
- HPKP
- SNI,可能是共享 HTTPS 托管最重要的方面之一。
我们与旧版 Android (<4.0) 的情况非常相似,但与 XP 不同的是,我们有谷歌在互联网上活跃的 android 的实际数量,它们的数量仅为 3.2%,我们几乎可以忽略它们。
最重要的一点是,真正想使用这个旧系统的每个人都可以使用 Firefox,它提供了所有不错的安全功能,并且仍然可以使用 XP 和大多数旧的 Android 版本(Froyo 是一个例外)。
所以让我们进入正题:
鉴于所有这些,从 HTTPS 站点放弃 XP 支持(以及旧的 Android 支持)以提供更好的安全性是否已经“安全”?尤其是看到浏览器供应商将每天标记出更多的漏洞。我们应该等吗?如果是,等到什么时候?