Безпека під час підключення до Інтернету важлива. У сучасних комп’ютерах ця безпека забезпечується протоколами TLS. Протоколи безпеки транспортного рівня періодично випускають нові версії, які пропонують найновіші функції безпеки.
Щоб люди не продовжували використовувати стару версію назавжди, старіші версії зрештою припиняються. В ідеалі це відбувається до того, як будь-які вразливості безпеки будуть практично використані в них. Перші два випуски TLS, версії 1.0 і 1.1, припиняються. Переважними версіями TLS є більш сучасні 1.2 і 1.3.
Примітка: TLS іноді може неправильно називатися SSL або безпечним рівнем сокетів. Це був попередній протокол, який виконував те саме завдання, але працював інакше. Крім того, обидві загальнодоступні версії SSL – версії 2 і 3 – тепер вважаються небезпечними.
Slack є одним із ранніх прихильників TLS 1.0 і 1.1. Такий підхід свідчить про його прихильність до безпеки. Хоча Slack може легко контролювати протоколи безпеки, які використовує власне програмне забезпечення, сторонні розробники можуть не встигати.
Старі програми чи інтеграції можуть продовжувати використовувати старіші версії TLS, оскільки вони ніколи не оновлювались для підтримки новіших версій. Підключення за старішими, слабкішими стандартами безпеки створює ризик скомпрометації даних. Зрештою, постраждалий користувач або інтеграція більше не зможе підключитися до Slack.
Як перевірити, чи користувачі або інтеграції використовують застарілі версії TLS
Щоб допомогти визначити, яких користувачів або інтеграцій потрібно оновити, щоб продовжувати бути сумісними, Slack пропонує службу, яка дає змогу побачити, хто у вашій робочій області підключився або намагався підключитися за застарілими протоколами безпеки. Для цього потрібно зайти в розділ налаштувань TLS. На жаль, немає прямого способу потрапити туди з основної програми Slack.
Натомість вам потрібно буде пройти через налаштування керування учасниками. Щоб потрапити туди, натисніть назву робочої області у верхньому правому куті. Далі у спадному меню виберіть «Налаштування та адміністрування». Потім «Керувати учасниками», щоб відкрити сторінку керування учасниками в новій вкладці.

Щоб перейти до налаштувань робочої області, клацніть назву робочої області на бічній панелі. Потім виберіть «Налаштування та адміністрування» та «Керувати учасниками».
Перейшовши на сторінку керування учасниками, натисніть значок меню бургера у верхньому лівому куті. Виберіть зі списку «Підтримка безпеки транспортного рівня (TLS)».
У розділі TLS прокрутіть сторінку донизу. Тут ви можете перевірити, чи є у вашій робочій області користувачі чи інтеграції, які страждають від припинення підтримки TLS. Ви можете завантажити дані у форматі CSV, натиснувши «Завантажити CSV».
![Slack: як перевірити, чи жоден користувач або інтеграція не використовує застарілий захист TLS Slack: як перевірити, чи жоден користувач або інтеграція не використовує застарілий захист TLS]()
Перейдіть до розділу «Підтримка безпеки транспортного рівня (TLS)» у налаштуваннях, а потім прокрутіть донизу сторінки, щоб переглянути постраждалих користувачів та інтеграції.
Висновок
TLS є основою сучасної безпеки в Інтернеті. Старіші версії слабкі та мають уразливості безпеки; однак, це стає все більш можливим для експлуатації. Виконуючи кроки в цьому посібнику, ви можете перевірити, чи не намагаються якісь користувачі або інтеграції у вашій робочій області під’єднатися за допомогою застарілих протоколів TLS.