NIST выложил первый драфт стандартов для квантово-устойчивой криптографии

NIST выложил первый драфт стандартов для квантово-устойчивой криптографии

NIST выложил первый драфт стандартов для квантово-устойчивой криптографии

Национальный институт стандартов и технологий (NIST) подготовил первый драфт стандартов для квантово-устойчивой криптографии с открытым ключом. В её основу легли алгоритмы, одобренный самим ведомством.

24 августа NIST опубликовал три из четырёх выбранных алгоритмов: Crystals-Kyber, Crystals-Dilithium и Sphynx+. Официальные названия в соответствующем порядке будут следующими: ML-KEM, ML-DSA и SLH-DSA.

В начале 2024 года NIST планирует выложить проект стандарта (NL-DSA) для четвёртого алгоритма — Falcon, поскольку он требует более сложных вычислений.

Сам факт, что NIST выложил первый драфт стандартов постквантовой криптографии (PQC) говорит о серьёзных подвижках в инициативах, которые специалисты пытаются реализовать с 2016 года. Смысл в том, чтобы устранить риски взлома существующих методов шифрования (RSA и ECC) с помощью квартовых компьютеров.

Проект Национального института стандартов и технологий открыт для обсуждения в течение трёх месяцев (если точнее — 90 дней). Дастин Муди из NIST уточняет:

 

«Надеюсь, спустя несколько месяцев мы сможем внести ряд изменений и финализировать версии стандартов».

Тим Холебик из DigiCert также высказался на эту тему, добавив, что выпуск проектов готовит фундамент для Инженерного совета Интернета (IETF), который в будущем поработает над функциональной совместимостью.

Холебик отмечает, что инженеры теперь смогут начать работу над прототипами различной функциональности. Например, максимально безопасная реализация TLS и защищённая электронная почта.

«Важным нюансом асимметричной криптографии является защищённый обмен информацией между двумя собеседниками», — подчёркивает эксперт.

Напомним, в этом месяце Google сообщила, что Chrome 116 будет поддерживать квантово-устойчивое шифрование. Кроме того, на днях «корпорация добра» представила первую имплементацию квантово-устойчивого ключа FIDO2.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Скам-клоны Sora 2 заполонили App Store, пока оригинал доступен не всем

Пока официальный Sora от OpenAI доступен только в США и Канаде, в остальном мире App Store буквально наводнили приложения-клоны, выдающие себя за новый ИИ-видеогенератор.

Как заметил журналист Джон Грубер (Daring Fireball), в магазине появилось приложение под названием «Sora 2: AI Video Generator», которое даже успело попасть на 9-е место в рейтинге «Фото и видео».

И это далеко не единственный случай — при поиске по запросу «Sora 2» можно найти десятки похожих приложений, использующих то же название, а иногда и логотип OpenAI в иконке.

Некоторые из них идут ещё дальше: в описании упоминают даже модель Google Veo 3, пытаясь выглядеть максимально правдоподобно. При этом почти все предлагают платные подписки или покупки внутри приложения, зачастую с довольно высокой недельной оплатой.

 

Такие ситуации уже не редкость, но именно в случае с Sora путаница особенно велика — ведь многие пользователи не знают, что официальный Sora пока недоступен за пределами США и Канады. В итоге люди скачивают подделки, полагая, что это оригинальная разработка OpenAI.

К счастью, по состоянию на 5 октября, 9:15 по восточному времени, все упомянутые поддельные приложения удалены из App Store или вернули свои прежние названия.

История в очередной раз напомнила: прежде чем устанавливать «новинку», стоит проверить, где именно доступно официальное приложение и кто является его издателем.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru