A Signal titkosítása az új MI-korszakra készül

A Signal csendben bevezette a Sparse Post Quantum Ratchet (SPQR) nevű frissítést, amely kvantumbiztos kriptográfiát ötvöz a korábbi Double Ratchet protokollal. Így született meg a Triple Ratchet titkosítás, amely a jövőbeli kvantumszámítógépek támadásainak is ellenáll. Az átállás automatikusan életbe lép, a felhasználóknak nincs teendőjük – az új rendszer teljes üzembe helyezése után a korábban rögzített üzenetek értéktelenné válnak még a legerősebb kvantum-alapú támadók számára is.

Bizonyított biztonság, új kihívások

A fejlesztők kutatókkal és formális ellenőrző eszközökkel dolgoztak együtt, hogy matematikailag igazolják az új protokoll védelmét. Az SPQR megőrzi a Signal eddigi előnyeit: visszamenőleges titkosság, kompromittálás utáni védelem, valamint védi az adatokat a későbbi visszafejtési támadásokkal szemben is. Azonban felmerül a kérdés: elegendő lesz mindez, ha valóban megjelennek a nagy, működő kvantumszámítógépek, vagy a biztonságos csevegés már most új megoldásokat kell, hogy keressen?

2025, adrienne, it.slashdot.org alapján


Legfrissebb posztok

Az MI már az ICE-re is vadászik? Csak óvatosan az appokkal!
MA 20:01

Az MI már az ICE-re is vadászik? Csak óvatosan az appokkal!

🕵 Az Apple és a Google egyaránt eltávolította azokat a mobilalkalmazásokat, amelyekkel a felhasználók anonim módon oszthatták meg az amerikai bevándorlási ügynökök (ICE) észlelését. Egy nappal azután, hogy az...

Az amerikai 250 éves évfordulóra jöhet Trump-érme?
MA 19:59

Az amerikai 250 éves évfordulóra jöhet Trump-érme?

💰 Az Egyesült Államok Pénzügyminisztériuma azt mérlegeli, hogy jövőre 1 dolláros emlékérmét bocsásson ki, amely mindkét oldalán Donald Trump arcképét ábrázolná, az ország alapításának 250. évfordulója alkalmából. Az érem...

Az MI munkaerőpiac vad valósága: Bringát vagy Berghaint?
MA 19:30

Az MI munkaerőpiac vad valósága: Bringát vagy Berghaint?

San Franciscóban egy titokzatos óriásplakát jelent meg: fehér háttéren csak egy https:// kezdetű kód volt látható, szöveg vagy cégnév nélkül. Aki megfejtette, egy berlini utazást és belépőt nyert...

Az MI áldozatául esett a Unity: komoly biztonsági résre derült fény
MA 19:01

Az MI áldozatául esett a Unity: komoly biztonsági résre derült fény

🕵 A Unity óriási biztonsági rést fedezett fel fejlesztői rendszerében, amely minden, 2017 óta készült Windows-, Android- és macOS-játékot, illetve alkalmazást érint. Bár jelenleg nincs bizonyíték arra, hogy bárki...

Drágul az Android-fejlesztés, védelmet vagy versenykorlátozást jelent ez?
MA 19:00

Drágul az Android-fejlesztés, védelmet vagy versenykorlátozást jelent ez?

📈 Jelentős, hogy a Google bejelentette: a közelgő Android 16 verziótól kezdve minden fejlesztőnek hitelesítenie kell magát ahhoz, hogy alkalmazásokat terjeszthessen az Android rendszerén. Az új fejlesztő-ellenőrzési rendszer két...

Meddig tart még a mesterséges intelligencia őrülete, kipukkan vagy tovább növekszik?
MA 18:02

Meddig tart még a mesterséges intelligencia őrülete, kipukkan vagy tovább növekszik?

Az MI körüli őrület egyre felfoghatatlanabb magasságokba emelkedik. A héten az OpenAI dolgozói hatalmas részvénycsomagot értékesítettek, amivel a mesterséges intelligencia zászlóshajója – mindenféle nyereség nélkül – lekörözte a...

Elhunyt Jane Goodall, bőrből készült petesejt forradalmat hozhat
MA 18:00

Elhunyt Jane Goodall, bőrből készült petesejt forradalmat hozhat

🐶 A világhírű főemlőskutató, Jane Goodall 2024. október 1-jén, 91 éves korában hunyt el. Jelentősége abban rejlik, hogy Goodall forradalmasította a csimpánzok viselkedésének kutatását, és számos olyan tulajdonságot írt...

Az elveszett spanyol kincsek újra előkerültek Floridánál
MA 17:30

Az elveszett spanyol kincsek újra előkerültek Floridánál

🚦 Búvárok több mint ezer arany- és ezüstérmét hoztak felszínre Florida keleti partjainál, egy 1715-ben elsüllyedt spanyol „Kincses Flotta” (Treasure Fleet) roncsából. A legendás flotta 1715 júliusában süllyedt el,...

Az Oracle-t újabb zsarolóvírus-támadásokkal fenyegetik
MA 16:59

Az Oracle-t újabb zsarolóvírus-támadásokkal fenyegetik

Az Oracle E-Business Suite (EBS) ismét célpontja egy zsarolóvírus-támadási hullámnak, amely mögött a hírhedt Clop banda áll. A legutóbbi támadások összefüggésbe hozhatók olyan sebezhetőségekkel, amelyeket az Oracle a...