Google Chrome 116 будет поддерживать квантово-устойчивое шифрование

Google Chrome 116 будет поддерживать квантово-устойчивое шифрование

Google Chrome 116 будет поддерживать квантово-устойчивое шифрование

С выходом версии Chrome 116 Google обещает добавить браузеру поддержку квантово-устойчивых алгоритмов шифрования. В частности, речь идёт о Kyber-768, одобренном Национальным институтом стандартов и технологий США (NIST).

Девон О’Брайен, сотрудник команды безопасности Chrome, пишет в блоге:

«Chrome будет поддерживать X25519Kyber768 для установки симметричных секретов, начиная с версии под номером 116. Сейчас в Chrome 115 эта опция скрыта в глубоких настройках браузера».

NIST, кстати, выбрал Kyber в качестве кандидата на общее шифрование, которое поможет в будущем противостоять киберугрозам, связанным с квантовыми вычислениями. Если упростить, Kyber-768 является эквивалентом AES-192.

В пользу Kyber говорит признание такими гигантами, как CloudflareAmazon Web Services и IBM. X25519Kyber768 является гибридным алгоритмом, объединяющим выход X25519 (криптографическая эллиптическая кривая, часто используемая для согласования ключей в TLS) и Kyber-768. Так создаётся надёжный ключ сессии для шифрования TLS-соединений.

«Гибридные механизмы вроде X25519Kyber768 способны обеспечить гибкость для развёртывания и тестирования новых квантово-устойчивых алгоритмов. При этом гарантируется, что соединения защищены существующим алгоритмом», — объясняет О’Брайен.

На сегодняшний день принято считать, что пройдёт несколько лет (возможно, десятилетий), прежде чем квантовые компьютеры будут представлять серьёзную опасность. Тем не менее отдельные киберпреступники действуют по принципу «собери данные сейчас, а расшифруешь потом».

Смысл в том, чтобы сразу набрать побольше внутренних данных, а в будущем, когда случится технологический прорыв, это всё можно будет расшифровать.

Напомним, Chrome 116 также порадует более продуманным патчингом. Теперь сборки в стабильном канале будут появляться каждую неделю (ранее — каждые две недели).

Роскомнадзор случайно вырубил R.E.P.O., Call of Duty: Mobile и Warhammer

В минувшие выходные россияне столкнулись с массовым сбоем зарубежных игр. При попытке подключения к онлайн-проекту у многих геймеров возникала ошибка 50000 — превышение времени ожидания ответа сервера.

Первыми на проблемы пожаловались поклонники R.E.P.O. и VRChat, затем стали также отваливаться Party Animals, Geometry Dash, Warhammer Gladius, Kards, Back 4 Blood, Call of Duty: Mobile.

Как выяснилось, иностранные игровые проекты пали жертвой усиления борьбы Роскомнадзора с телефонными мошенниками в мессенджерах, а также VPN-сервисами, нарушающими российское законодательство.

Дело в том, что вводимые РКН ограничения реализуются через ТСПУ, установленные на сетях всех российских провайдеров. Блокировка сетевых пакетов осуществляется автоматически на основании используемых подсетей, портов и протоколов, без учета контекста.

 

В результате под раздачу могут попасть и невинные жертвы. Аналогичные ситуация с сопутствующими потерями возникла лет восемь назад при попытке РКН наказать за непослушание Telegram, а позднее — Twitter.

Целевую блокировку игры регулятор предпринял в минувшем декабре, ограничив россиянам доступ к Roblox, чтобы оградить детей и подростков от вредного для них контента.

Отсутствие регулирования в отрасли, повышающей киберриски для малолетних геймеров, заботит также парламентариев. Госдума РФ предложила обеспечить возможность самозапрета на внутриигровые платежи и подготовила законопроект, обязывающий разработчиков и издателей игр ввести маркировку контента, а также идентификацию пользователей по номеру телефона и данным из ЕСИА либо ЕБС.

RSS: Новости на портале Anti-Malware.ru