MA 08:47

A Google hadat üzen a kvantumtámadásoknak: jönnek az új tanúsítványok

A Google hadat üzen a kvantumtámadásoknak: jönnek az új tanúsítványok
A Google új, a Chrome böngészőbe épülő védelmi megoldása meglepő egyszerűséggel foglalja össze a kvantumszámítógépes támadásokkal szemben ellenálló HTTPS-tanúsítványokat, miközben a felhasználók számára észrevétlen marad a rendszerfrissítés. A TLS-tanúsítványok biztonságát eddig mindössze 64 bájt adat biztosította, főként elliptikus görbéken alapuló aláírások és nyilvános kulcsok révén. Ezek az adatok egy lehetséges kvantumszámítógépes támadás során néhány másodperc alatt feltörhetők lennének.

Nagyobb biztonság, minimális lassulás

A kvantumbiztos kriptográfiai elemek bevezetése 2,5 kilobájtra növeli a szükséges adatmennyiséget. Ez a negyvenszeres adatnövekedés komolyan lassítaná a böngészőt, rontaná a felhasználói élményt, ráadásul a köztes hálózati eszközök stabilitását is veszélyeztetné. A megoldás kulcsa sokakat meglepett: a Google és partnere, a Cloudflare egy bevált adatstruktúrához, a Merkle-fához nyúlt vissza, amely kriptográfiai hashekkel tömöríti az információt, és radikálisan csökkenti az átvitt adatok méretét.

Merkle-fa tanúsítványok: kicsi adat, nagy biztonság

A Merkle-fa tanúsítványok (Merkle Tree Certificates, MTC) a hagyományos PKI-ban szokásos, hosszadalmas aláírásláncot egy egyszerű, úgynevezett faösszefoglalóval helyettesítik. A tanúsítványokat kibocsátó szervezetnek ezentúl nem minden tanúsítványt kell külön aláírnia: elegendő egyetlen összesítő „Tree Head” aláírás, amely akár milliós nagyságrendű tanúsítványt képvisel – a böngészőhöz csak a befoglalási bizonyíték (proof of inclusion) érkezik meg, minimális adatmennyiséggel.

Átláthatóság, visszaélések nélkül

Az összes TLS-tanúsítványt nyilvános átláthatósági naplókban rögzítik, így a weboldal-tulajdonosok azonnal ellenőrizhetik, hogy nem történt-e visszaélés a tanúsítványaikkal. Ez a rendszer a DigiNotar-botrány óta működik, amikor is több száz hamis tanúsítványt állítottak ki, például a Google vagy iráni felhasználók elleni kémkedéshez.


A kvantumbiztos gyökértár

A Google kvantumbiztos algoritmusokkal erősíti meg a digitális tanúsítványokat: a támadónak mind a klasszikus, mind a kvantum utáni titkosítást kellene feltörnie, hogy visszaélhessen a rendszerrel. Az új „kvantumbiztos gyökértár” (quantum-resistant root store) a Chrome keretrendszerében valósul meg. A Merkle-fákra alapuló tanúsítványok (MTC) tömörségének hála az adatmennyiség a jelenlegi, mintegy 64 bájt körül maradhat.

Valós teszt, zökkenőmentes átállás

A rendszer már élesben fut a Chrome böngészőben, jelenleg körülbelül 1000 TLS-tanúsítvány teszteli élesben a működését a Cloudflare közreműködésével. Később a tanúsítványkibocsátók is csatlakoznak majd. Az Internet Engineering Task Force munkacsoportja is részt vesz a szabványosításban, a cél a kvantumbiztos internet gyors és globális bevezetése.

2025, adminboss, arstechnica.com alapján

  • Te mennyire bízol abban, hogy a technológiai cégek valóban megvédenek minket az új támadásokkal szemben?
  • Te inkább várnád ki, amíg máshol is bizonyít ez a módszer, vagy rögtön bevezetnéd?


Legfrissebb posztok

MA 10:20

A Google 100 órás akkumulátora forradalmasítja az energiatárolást

Érdemes megvizsgálni, milyen új korszakot nyithat meg a Google legújabb beruházása Minnesota államban, ahol egy adatközpontot épít, amelyet szinte kizárólag tiszta energiával látnak el...

MA 10:02

Az unalmas, drága PC-k és mobilok kora 2026-ban kezdődik

Az okostelefonok és számítógépek világa komoly átalakulás előtt áll: a várakozások szerint a készülékek kevesebb memóriával, szerényebb képességekkel, mégis jóval magasabb áron érkeznek majd 2026-ban...

MA 09:56

Az OpenAI beszáll a hadügybe: MI-rendszerek a Pentagonban

Az MI fejlesztésében az utóbbi időben egyre élesebb a verseny, de most újabb fordulóponthoz érkeztünk: az OpenAI megállapodott az amerikai védelmi minisztériummal, hogy saját MI-modelleit az ügynökség rendszereibe telepítik...

MA 09:46

Az életed tíz képpel jobb lehet: a Gemini turbóra kapcsolja a megosztást

📷 Mostantól fájdalommentes a képek és videók importja: a Gemini alkalmazás legújabb, 1...

MA 09:29

A RESURGE, az Ivanti eszközök láthatatlan kártevője – mire képes?

Ilyen eset például, amikor egy szervezet hálózatát észrevétlenül fertőzi meg egy rendkívül fejlett kártevő...

MA 09:19

Az égbolt ritka csodája: hat bolygó egyszerre sorakozik fel

Különleges látvány várja a csillagászat rajongóit a hétvégén, amikor hat bolygó, mint gyöngyszemek, egymás után sorakoznak fel az esti égbolton...

MA 09:11

Az OpenAI és az Amazon új korszakot nyit a vállalati MI-ben

Az MI világában új nagyhatalmi játszma bontakozik ki: a SoftBank 8 500 milliárd, az Nvidia 8 500 milliárd, az Amazon pedig 14 100 milliárd forintot fektet az OpenAI-ba...

MA 09:02

Az Europol lecsapott Európa legrettegettebb tinédzser hackereire

🕵 Egy nagyszabású, egy évig tartó nyomozás végén harminc embert letartóztattak, 179 gyanúsítottat pedig összefüggésbe hoztak a The Com nevű online bűnözői csoporttal, amely gyerekek és tinédzserek ellen irányuló zsarolásban, erőszakos cselekményekben és gyermekpornográfia előállításában vett részt...

MA 08:55

Az MI új sztárja: ezt tudja a Nano Banana 2

A képgenerálás terén új szintre lépett a Google legfrissebb modellje, a Nano Banana 2...

MA 08:37

Az állati fehérje mellőzése tényleg fogyást hoz edzés nélkül?

🥩 Egy friss kutatás szerint egészen új megközelítéssel lehet serkenteni a szervezet zsírégető folyamatait – ráadásul edzés és erőfeszítés nélkül...

MA 08:28

Az észak-koreai hackerek már vezeték nélkül is fertőznek

📶 Egy észak-koreai eredetű hackercsoport új, kifejezetten hálózattól elszigetelt (air-gapped) rendszerek feltörésére készült kártevőkkel folytat kibertámadásokat...

MA 08:19

Az óriás kábeltársaságok összeolvadnak: jön az új korszak?

📶 Az Egyesült Államokban a Cox és a Charter Communications egyesülését engedélyezte a Szövetségi Kommunikációs Bizottság (FCC)...

MA 08:01

Az arany Trump-telefon titka: hová tűnt a HTC-logó?

Ki hinné, hogy a nagy csinnadrattával beharangozott Trump-telefon kísértetiesen hasonlít a vadonatúj HTC U24 Pro-ra?..

MA 07:56

A láthatatlan fenyegetés: a harmadik féltől származó szoftverek valódi veszélyei

Érdemes megvizsgálni, hogy a vállalati informatikai biztonság mennyire fókuszál a szem előtt lévő rendszerekre: szerverekre, hálózatokra, felhasználói fiókokra, VPN-ekre vagy a felhőszolgáltatásokra...

MA 07:46

Az újabb csúszás: a NASA holdraszállása messzebb, mint valaha

Ja, mert hogy nyilván mindeközben a NASA megint belengette, hogy csak ne ácsingózzunk az új holdraszállásra, ugyanis az egész Artemis-program időrendje szétesett...

MA 07:39

A repedések ereje: így alakulnak a szövetek és szervek

Az élő sejtek világa nemcsak a folyamatos növekedésről, hanem néha a tudatos törésről is szól...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 2/28

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Castle Zombiestein – 3D FPS (iPhone/iPad)A Zombiestein egy pörgős akciójáték, amelyben a játékos Yuri Agron, azaz “Tarzan” bőrébe bújik, aki egy elit orosz Spetsnaz kommandós...

MA 07:10

Az első influenza–COVID–19 kombinált oltást jóváhagyták Európában, Amerika még vár.

🤒 Európában zöld utat kapott a Moderna új, kettős védelmet nyújtó oltóanyaga, amely egyszerre óv az influenzától és a COVID-19-től...

MA 07:01

Az MI-cégek szembeszállnak a Pentagon nyomásával

Jellemző példa erre, hogy több száz Google- és OpenAI-dolgozó aláírta azt a nyílt levelet, amelyben arra kérik cégeiket, hogy vállaljanak közös állásfoglalást az Anthropic mellett...

MA 06:56

Az Opal érkezik: a Google felforgatja az MI-ügynökök világát

A vállalati MI-fejlesztők régóta vitatkoznak arról, mennyi szabadságot engedjenek az MI-ügynököknek...

MA 06:46

Az üveg betört: bonobó rontott a memphisi állatkert látogatóira

A Memphis Állatkert bonobókiállítását határozatlan időre bezárták, miután az egyik majom nekirontott a védőüvegnek, és megrepesztette a biztonsági üveget...

MA 06:37

Az amerikai hadsereg mostantól HoloLens-szel ellenőrzi a csomagokat

Miután a Microsoft HoloLens headsetjei leszerepeltek a harctéren, mégsem kerültek a kukába...

MA 06:28

A jövő gyógyszerei olcsó földgázból születhetnek

💊 Érdemes megvizsgálni, hogy a spanyolországi CiQUS kutatói lenyűgöző áttörést értek el: sikerült a rendszerint elégetett, olcsó és bőséges metánt összetett gyógyszerekké és más, keresett vegyületekké alakítaniuk...

MA 06:20

Amikor a DNS cáfolja az anyaságot: becsap a genetika

Például egy amerikai nő, Lydia Fairchild teljesen hétköznapi életet élt, két gyermeke volt, a harmadikat várta, egyedülálló anyaként pedig anyagi támogatásra jelentkezett...

MA 06:05

Történelmi események a mai napon (Február 28.)

Ma sorsfordító pillanatokról emlékezünk: Olof Palme meggyilkolása, az első öbölháború vége, és Cuauhtémoc kivégzése mind ezen a napon történt...

péntek 18:02

Az új Burger King fejhallgatók már a mosolyodat is lesik

A Burger King most mesterséges intelligenciával működő headseteket tesztel, amelyek nemcsak recepteket tudnak felmondani, hanem a dolgozók udvariasságát is képesek nyomon követni...

péntek 17:40

A dinoszauruszok nagy titka: nem hasonlítottak a mai emlősökre

Képzeld el, hogy egy fiatal Brachiosaurus, akkora, mint egy golden retriever, növényeket keresgél testvéreivel, miközben ragadozók elől bujkál...

péntek 17:02

A nagy MI-csavar: nem a Z-generáció pörög rá leginkább

Ki gondolta volna, de nem a legfiatalabbak pörgetik legjobban a mesterséges intelligenciát...

péntek 17:00

Az Apple végre lép: jön az olcsó MacBook?

Fontos kérdés, hogy idén vajon végre látunk-e valódi újdonságot az Apple-től, vagy marad a visszafogott frissítgetés, amit az utóbbi időben megszokhattunk...