Microsoft добавила поддержку постквантовых алгоритмов в SymCrypt

Microsoft добавила поддержку постквантовых алгоритмов в SymCrypt

Microsoft добавила поддержку постквантовых алгоритмов в SymCrypt

Разработчики продуктов Microsoft выпустили обновление для криптобиблиотеки SymCrypt, добавив поддержку квантово-устойчивых алгоритмов. В ближайшие месяцы важный апдейт будет развернут на платформах Windows и Linux.

Пока реализована поддержка двух алгоритмов эпохи кванта: ML-KEM (ранее Kyber, одобрен NIST в качестве стандарта) и XMSS (расширенная схема цифровой подписи, использующая дерево Меркла). Позднее планируется добавить ML-DSA (бывш. Dilithium), SLH-DSA (бывш. SPHINCS+) и LMS (еще одна схема подписи на основе хешей).

ОС и сервисы техногиганта (Azure, Microsoft 365) используют опенсорсную библиотеку SymCrypt как основное средство криптозащиты имейл, облачных хранилищ, интернет-навигации, удаленного доступа, управления устройствами.

В Windows она доступна в составе bcryptprimitives.dll и cng.sys, обычно через Cryptography API: Next Generation (CNG). В Linux для этого предусмотрено несколько опций: прямой доступ через SymCrypt API, движок SymCrypt для OpenSSL (SCOSSL), Rust-оболочка SymCrypt. Пользователям обещают развернуть обновление криптобиблиотеки во всех этих слоях.

В 2023 году поддержку постквантовых алгоритмов обрели мессенджер Signal и браузер Chrome (реализация Google оказалась не совсем удачной). В этом году аналогичным образом была повышена криптостойкость защиты iMessage и продуктов Zoom.

Путин поручил сохранить доступ к важным сервисам при отключениях интернета

Президент Владимир Путин поручил правительству и Федеральной службе безопасности обеспечить бесперебойный доступ к ключевым интернет-сервисам даже в периоды ограничений, вводимых по соображениям безопасности. Ответственные за выполнение поручения должны отчитаться до 1 июля.

Это поручение вошло в перечень из 10 распоряжений, которые президент дал по итогам совещания с членами правительства, состоявшегося 23 апреля:

«Правительству Российской Федерации совместно с ФСБ России обеспечить бесперебойную работу важнейших сервисов, в том числе систем оказания медицинской помощи, федеральной государственной информационной системы «Единый портал государственных и муниципальных услуг (функций)», платёжных систем, и доступ граждан к таким сервисам в период ограничения функционирования информационно-телекоммуникационной сети интернет».

Отчитаться о ходе исполнения поручения правительство и ФСБ должны не позднее 1 июля. Ответственными назначены председатель правительства Михаил Мишустин и директор ФСБ Александр Бортников.

«Белый список» ресурсов, которые должны оставаться доступными при ограничениях мобильного интернета, Минцифры обнародовало в сентябре 2025 года. С тех пор перечень несколько раз обновлялся. Тем не менее в периоды отключений пользователи нередко жаловались на недоступность таких ресурсов, в частности во время мартовских ограничений мобильного интернета в Москве.

RSS: Новости на портале Anti-Malware.ru