Найти Ρ‚Π΅ΠΌΡƒ
13 подписчиков

πŸ“’ TLS Π½ΠΎΠ²ΠΎΠ³ΠΎ поколСния 🌐


πŸ”’ Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ Chrome анонсировали ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ Π³ΠΈΠ±Ρ€ΠΈΠ΄Π½ΠΎΠ³ΠΎ постквантового ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ML-KEM (Kyber-768 + X25519), ΠΎΡ„ΠΎΡ€ΠΌΠ»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΊΠ°ΠΊ Ρ‡Π΅Ρ€Π½ΠΎΠ²ΠΈΠΊ стандарта X25519Kyber768. Π­Ρ‚ΠΎΡ‚ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» сочСтаСт Π΄ΠΎΠΊΠ²Π°Π½Ρ‚ΠΎΠ²Ρ‹ΠΉ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ Π½Π° эллиптичСских ΠΊΡ€ΠΈΠ²Ρ‹Ρ… X25519 ΠΈ постквантовый Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ Kyber-768, побСдитСля конкурса NIST PQC для ΡˆΠΈΡ„Ρ€ΠΎΠ² ΠΎΠ±Ρ‰Π΅Π³ΠΎ назначСния.

πŸ“… Π’ ΠΌΠ°Π΅ 2024 Π³ΠΎΠ΄Π° спСцификация ML-KEM для TLS 1.3 ΠΈ QUIC Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π½Π° всСх дСсктопных вСрсиях Chrome (с вСрсии Chrome 124.2). Π’Π΅ΠΊΡƒΡ‰ΡƒΡŽ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΡŽ ΠΏΠΎΠ·ΠΆΠ΅ замСнят Ρ„ΠΈΠ½Π°Π»ΡŒΠ½Ρ‹ΠΌΠΈ вСрсиями стандартов ΠΎΡ‚ NIST ΠΈ IETF.

πŸ›‘ ΠšΠ²Π°Π½Ρ‚ΠΎΠ²Π°Ρ ΡƒΠ³Ρ€ΠΎΠ·Π°

HTTPS ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡŽ трСмя способами:
1. Π‘ΠΈΠΌΠΌΠ΅Ρ‚Ρ€ΠΈΡ‡Π½ΠΎΠ΅ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, AES-GCM), устойчивоС ΠΊ ΠΊΠ²Π°Π½Ρ‚ΠΎΠ²Ρ‹ΠΌ Π°Ρ‚Π°ΠΊΠ°ΠΌ.
2. ОбмСн ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ, уязвимый для ΠΊΠ²Π°Π½Ρ‚ΠΎΠ²ΠΎΠ³ΠΎ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ°Π½Π°Π»ΠΈΠ·Π°.
3. АутСнтификация с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Ρ… подписСй, Ρ‚Π°ΠΊΠΆΠ΅ уязвимая для ΠΊΠ²Π°Π½Ρ‚ΠΎΠ²Ρ‹Ρ… Π°Ρ‚Π°ΠΊ.

πŸ” Π”Π²Π΅ Π³Π»Π°Π²Π½Ρ‹Π΅ ΠΊΠ²Π°Π½Ρ‚ΠΎΠ²Ρ‹Π΅ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹:
1. ΠŸΡ€ΠΎΡ‚ΠΈΠ²Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ для Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΉ Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²ΠΊΠΈ.
2. Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π²Π·Π»ΠΎΠΌΠ° Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ HTTPS ΠΈ импСрсонации сСрвСра с появлСниСм CRQC.

πŸ›  ВСхничСскиС трудности

ΠŸΠΎΡΡ‚ΠΊΠ²Π°Π½Ρ‚ΠΎΠ²ΠΎΠ΅ TLS ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΠ²Π°Π΅Ρ‚ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈ Π·Π°Π΄Π΅Ρ€ΠΆΠΊΠΈ. Π’ ML-KEM криптографичСскиС ΠΏΡ€ΠΈΠΌΠΈΡ‚ΠΈΠ²Ρ‹ Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‚ большС мСста, Ρ‡Ρ‚ΠΎ ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΠ²Π°Π΅Ρ‚ Π·Π°Π΄Π΅Ρ€ΠΆΠΊΡƒ Π½Π° 4% для всСх Ρ…Π΅Π½Π΄ΡˆΠ΅ΠΉΠΊΠΎΠ² TLS Π² Chrome. На Android Ρ€Π°Π·Π½ΠΈΡ†Π° Π·Π°ΠΌΠ΅Ρ‚Π½Π° Π΅Ρ‰Ρ‘ большС ΠΈΠ·-Π·Π° мСньшСй пропускной способности ΠΊΠ°Π½Π°Π»ΠΎΠ².

Для Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΊΠ»ΡŽΡ‡ΠΈ ΠΈ подписи ML-DSA (Dilithium) Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ большС ECDSA, Ρ‡Ρ‚ΠΎ ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΠ²Π°Π΅Ρ‚ Π·Π°Π΄Π΅Ρ€ΠΆΠΊΡƒ Π½Π° 20-40%. Однако Π² Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΠΉΒ  ΠΌΠΎΠΌΠ΅Π½Ρ‚ Ρ€Π°Π·Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‚ΡΡ Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Ρ‹, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ Trust Expressions для TLS ΠΈ сСртификаты Π² Π΄Π΅Ρ€Π΅Π²Π΅ ΠœΠ΅Ρ€ΠΊΠ»Π°.

Stay secure and read SecureTechTalks πŸ“š

#SecureTechTalks #CyberSecurity #TLS #PostQuantum #Encryption #Chrome #QuantumThreat #Security #TechNews #CyberAwareness
πŸ“’ TLS Π½ΠΎΠ²ΠΎΠ³ΠΎ поколСния 🌐  πŸ”’ Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ Chrome анонсировали ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ Π³ΠΈΠ±Ρ€ΠΈΠ΄Π½ΠΎΠ³ΠΎ постквантового ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ML-KEM (Kyber-768 + X25519), ΠΎΡ„ΠΎΡ€ΠΌΠ»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΊΠ°ΠΊ Ρ‡Π΅Ρ€Π½ΠΎΠ²ΠΈΠΊ стандарта X25519Kyber768.
1 ΠΌΠΈΠ½ΡƒΡ‚Π°