安全是我们在 Splashtop 所做一切的核心。作为我们持续努力保护客户和确保合规的一部分,我们将在九月底停止对 TLS 1.0 和 1.1 的支持。这些较旧的加密协议已不再被视为安全,此更改确保所有 Splashtop 连接依赖于现代、行业标准的保护。
大多数客户已经使用受支持的系统,不会受到影响,但如果您运行较旧的操作系统或过时的 Splashtop 软件版本,可能需要更新以保持兼容性。
为什么 TLS 1.0/1.1 被淘汰
TLS(传输层安全)是加密您设备与 Splashtop 服务之间数据的协议。版本 1.0 和 1.1 是十多年前引入的,如今已不符合现代安全标准。
过时的加密方法:这些版本缺乏现在保护敏感数据所需的防护措施。
易受攻击:TLS 1.0/1.1 的弱点可能使用户暴露于降级和中间人攻击。
行业范围的举措:互联网工程任务组(IETF)在 2021 年正式弃用 TLS 1.0/1.1,主要浏览器和供应商已经停止支持。
合规要求:许多框架,包括 PCI DSS 和 HIPAA,要求使用 TLS 1.2 或更高版本以满足监管标准。
通过退役 TLS 1.0 和 1.1,Splashtop 确保所有客户都能从更强大、更可靠的 TLS 1.2 及以上版本的保护中受益。
受影响的内容
对于大多数 Splashtop 用户来说,什么都不会改变。如果您的设备运行当前的操作系统和最新的软件,您已 经受到保护。TLS 1.0 和 1.1 的退役仅影响依赖于过时加密的旧系统。
在九月底更改生效后,以下将受到影响:
1. 无法再连接的终端
如果您的设备运行这些较旧的操作系统,在 TLS 1.0/1.1 支持被移除后将无法连接:
Windows XP、Vista、Server 2003、Server 2008 R1
macOS 10.10 或更旧版本
Android 4 或更早版本
2. 需要更新的终端
某些设备如果更新到所需版本可以继续连接:
Windows 7, 8, 8.1, Server 2008 R2, Server 2012 R1/R2:更新 Splashtop Streamer 至 版本 3.7.4.x 或更新版本
如果使用客户端应用程序:更新到版本 3.7.4.x 或更新版本
简而言之,如果您的环境是最新的,您已经处于良好状态。但如果您运行的是旧系统,现在是升级以确保不间断访问和更强安全性的时机。
Splashtop 客户接下来应该做什么
为避免服务中断,我们建议在九月底之前采取以下步骤:
退役不受支持的系统:更换或退役运行 Windows XP、Vista、Server 2003/2008 R1、macOS 10.10 或更旧版本,以及 Android 4 或更旧版本的终端。
更新 Splashtop 软件:将 Windows 7、8、8.1、Server 2008 R2 和 Server 2012 R1/R2 设备升级到 Splashtop Streamer 3.7.4.x 或更新版本。
验证您的环境:检查您的终端以确认它们运行的是受支持的操作系统和更新的 Splashtop 软件。确保您的 IT 团队和最终用户了解这些更改。
较旧操作系统的替代选项:
Splashtop Enterprise 配合Connector(需要在与旧操作系统相同的网络中安装 Connector 代理)
Splashtop On-Prem 服务 (需要安装网关代理)
现在采取行动可确保 Splashtop 连接不中断,并通过 TLS 1.2 及以上版本获得更强的保护。
Splashtop 对安全的承诺
TLS 1.0 和 1.1 的退役是 Splashtop 为确保所有客户拥有安全、可靠平台所采取的众多步骤之一。我们不断加强基础设施,并与现代安全标准保持一致,以保护数据并保持合规。
现代加密:所有 Splashtop 连接将要求使用 TLS 1.2 或更高版本,以提供更强的保护。
合规准备:Splashtop 符合行业合规性和标准,包括 SOC 2、ISO 27001 和 HIPAA。
安全生态系统:客户可以通过由 Bitdefender 提供支持的 Splashtop Antivirus 扩展终端保护,并与 CrowdStrike 等解决方案集成以进行高级威胁检测。
持续改进:从 Splashtop AEM 中的实时修补到主动漏洞监控,我们不断增强平台的安全性。
我们的目标是让客户安心,知道他们的远程访问和终端管理由行业领先的保障措施支持。
资源与下一步
TLS 1.0 和 1.1 的退役将在 2025 年九月底生效,所以现在是准备的时候。通过确保您的设备和 Splashtop 软件已更新,您将避免中断并加强您的安全态势。
检查您的系统:确认您正在运行受支持的操作系统和最新的 Splashtop 版本。
在需要的地方更新:在截止日期前升级旧版 Windows 和服务器版本上的 Streamers 和应用程序。
退役过时 的终端:不再符合现代安全标准的旧版操作系统应逐步淘汰。
查看我们的关于 TLS 1.0 和 1.1 生命周期结束的支持文章。
在 Splashtop,安全从来不是事后才考虑的。它是我们交付的一切的组成部分。现在花几分钟更新,您将为使用 TLS 1.2 及更高版本的更顺畅、更安全的未来做好准备。