Microsoft хочет прикрутить постквантовую криптографию к форку OpenVPN

Microsoft хочет прикрутить постквантовую криптографию к форку OpenVPN

Microsoft хочет прикрутить постквантовую криптографию к форку OpenVPN

Microsoft недавно опубликовала интересный проект с открытым исходным кодом, получивший название «PQCrypto-VPN». Смысл этого проекта в имплементации постквантовой криптографии (PQC) в OpenVPN. Над проектом трудится команда Microsoft Research Security and Cryptography, в частности, эксперты используют этот проект для тестирования алгоритмов PQC и их производительности и функциональности при использовании с VPN.

Постквантовые криптографические конструкции, как полагают эксперты, способны спасти криптографический мир от квантовых атак. Хотя квантовый компьютер и уничтожит большинство традиционных алгоритмов (RSA, DSA, ECDSA), но сверхбыстрыми вычислениями не получится полностью избавиться от криптографии, так как постквантовая криптография, в основном, сосредоточена на пяти различных подходах, решающих проблему квантовых атак.

Проект PQCrypto-VPN от Microsoft был опубликован на GitHub, что позволяет любому разработчику внести свою лепту в реализацию OpenVPN, который может шифровать связь с использованием трех разных протоколов постквантовой криптографии. Таким образом, проект будет развиваться быстрее.

Этими протоколами являются:

  • Frodo: протокол обмена ключами, основанный на обучении с ошибками (learning with errors);
  • SIKE: протокол обмена ключами, основанный на Supersingular Isogeny Diffie-Hellman (SIDH);
  • Picnic: алгоритм подписи с использованием неинтерактивных доказательств с нулевым разглашением.

В опубликованных материалах есть инструкции по реализации PQCrypto-VPN как в Linux, так и в Windows. Кроме этого, также есть инструкции по созданию точки доступа Wi-Fi Raspberry Pi 3, которая туннелирует весь свой трафик через постквантовую VPN, что позволяет всем подключенным клиентам автоматически использовать новые алгоритмы шифрования.

Microsoft предупреждает, что это экспериментальный проект, следовательно, он ни в какой форме пока не может использоваться для защиты конфиденциальных данных.

Сотрудника уволили за служебные файлы, отправленные себе в Telegram

Работника микрофинансовой организации уволили за отправку служебных документов в личный Telegram-аккаунт. Мужчина хотел поработать с ними дома во время новогодних праздников, но руководство расценило такой трудовой энтузиазм как разглашение охраняемой тайны.

В документах находились конфиденциальные сведения, включая персональные данные сотрудников.

Telegram хранит материалы из обычных чатов на своих серверах, поэтому после отправки работодатель уже не может полностью контролировать доступ к информации и её дальнейшее распространение. При этом неважно, прочитал ли документы кто-то посторонний: самого факта пересылки оказалось достаточно.

Увольнение признали законным первая и апелляционная инстанции, а затем Восьмой кассационный суд общей юрисдикции. Верховный суд не нашёл оснований передавать жалобу работника на рассмотрение судебной коллегии.

Правда, начальство заранее подготовило юридическую почву. В компании действовали локальные акты о защите коммерческой тайны, сотрудника ознакомили с ними под подпись.

Требование о неразглашении также закрепили в соглашении о конфиденциальности, трудовом договоре и должностной инструкции. Кроме того, спорные документы вообще не должны были покидать организацию.

Это не означает, что теперь за любой файл в рабочем чате можно сразу выгонять на улицу. Если компания разрешает обмен документами через мессенджеры, само по себе использование Telegram нарушением не станет. Но когда внутренние правила прямо запрещают вынос конфиденциальной информации, личный аккаунт безопасным сейфом суд не считает.

RSS: Новости на портале Anti-Malware.ru