У Google появился план, как подготовить Chrome и экосистему HTTPS-сертификатов к эпохе квантовых компьютеров. Идея простая: добавить постквантовую криптографию, но не раздувать сертификаты так, чтобы «сломать» рукопожатие TLS на слабых устройствах и в корпоративных сетях. Ключевой риск тут не абстрактный. Если злоумышленник научится подделывать сертификаты, он сможет подсовывать браузеру «легитимный» замок и незаметно перехватывать трафик. Сегодня доверие к HTTPS держится на цифровых подписях и инфраструктуре публичных журналов прозрачности сертификатов (certificate transparency logs). Это append-only журналы: туда добавляют записи, а владельцы доменов могут быстро проверить, не выпустил ли кто-то «левый» сертификат на их имя. ❗️ ПОДПИСЫВАЙСЯ НА НАШ КАНАЛ В ДЗЕНЕ И ЧИТАЙ КРУТЫЕ СТАТЬИ БЕСПЛАТНО Исторический пример, почему это важно: в 2011 году взлом DigiNotar привёл к выпуску 500 поддельных сертификатов. Их использовали для слежки за веб-пользователями. Проблема квантовой эры в том, ч
Chrome готовит квантово-устойчивые HTTPS-сертификаты без тормозов
5 марта5 мар
3 мин