A Google hadat üzen a kvantumtámadásoknak: jönnek az új tanúsítványok
A Google új, a Chrome böngészőbe épülő védelmi megoldása meglepő egyszerűséggel foglalja össze a kvantumszámítógépes támadásokkal szemben ellenálló HTTPS-tanúsítványokat, miközben a felhasználók számára észrevétlen marad a rendszerfrissítés. A TLS-tanúsítványok biztonságát eddig mindössze 64 bájt adat biztosította, főként elliptikus görbéken alapuló aláírások és nyilvános kulcsok révén. Ezek az adatok egy lehetséges kvantumszámítógépes támadás során néhány másodperc alatt feltörhetők lennének.
Nagyobb biztonság, minimális lassulás
A kvantumbiztos kriptográfiai elemek bevezetése 2,5 kilobájtra növeli a szükséges adatmennyiséget. Ez a negyvenszeres adatnövekedés komolyan lassítaná a böngészőt, rontaná a felhasználói élményt, ráadásul a köztes hálózati eszközök stabilitását is veszélyeztetné. A megoldás kulcsa sokakat meglepett: a Google és partnere, a Cloudflare egy bevált adatstruktúrához, a Merkle-fához nyúlt vissza, amely kriptográfiai hashekkel tömöríti az információt, és radikálisan csökkenti az átvitt adatok méretét.
Merkle-fa tanúsítványok: kicsi adat, nagy biztonság
A Merkle-fa tanúsítványok (Merkle Tree Certificates, MTC) a hagyományos PKI-ban szokásos, hosszadalmas aláírásláncot egy egyszerű, úgynevezett faösszefoglalóval helyettesítik. A tanúsítványokat kibocsátó szervezetnek ezentúl nem minden tanúsítványt kell külön aláírnia: elegendő egyetlen összesítő „Tree Head” aláírás, amely akár milliós nagyságrendű tanúsítványt képvisel – a böngészőhöz csak a befoglalási bizonyíték (proof of inclusion) érkezik meg, minimális adatmennyiséggel.
Átláthatóság, visszaélések nélkül
Az összes TLS-tanúsítványt nyilvános átláthatósági naplókban rögzítik, így a weboldal-tulajdonosok azonnal ellenőrizhetik, hogy nem történt-e visszaélés a tanúsítványaikkal. Ez a rendszer a DigiNotar-botrány óta működik, amikor is több száz hamis tanúsítványt állítottak ki, például a Google vagy iráni felhasználók elleni kémkedéshez.
A kvantumbiztos gyökértár
A Google kvantumbiztos algoritmusokkal erősíti meg a digitális tanúsítványokat: a támadónak mind a klasszikus, mind a kvantum utáni titkosítást kellene feltörnie, hogy visszaélhessen a rendszerrel. Az új „kvantumbiztos gyökértár” (quantum-resistant root store) a Chrome keretrendszerében valósul meg. A Merkle-fákra alapuló tanúsítványok (MTC) tömörségének hála az adatmennyiség a jelenlegi, mintegy 64 bájt körül maradhat.
Valós teszt, zökkenőmentes átállás
A rendszer már élesben fut a Chrome böngészőben, jelenleg körülbelül 1000 TLS-tanúsítvány teszteli élesben a működését a Cloudflare közreműködésével. Később a tanúsítványkibocsátók is csatlakoznak majd. Az Internet Engineering Task Force munkacsoportja is részt vesz a szabványosításban, a cél a kvantumbiztos internet gyors és globális bevezetése.
🏝 Hawaii őshonos vízimadarainak eltűnéséről évtizedeken át szinte megkérdőjelezhetetlen mítosz tartotta magát: sokáig mindenki azt hitte, hogy az őslakosok vadászata vezetett ezeknek a fajoknak a kihalásához...
A GoPro látványosan új szintre emeli az akciókamerák világát a Mission 1 szériával, amely három különböző modellt kínál: a Mission 1, a Mission 1 Pro és a Mission 1 Pro ILS készülékeket...
A Goldman Sachs újabb lépést tesz a kriptopiac felé: most egy olyan tőzsdén kereskedett alap (ETF) bevezetésére készül, amely bitcoinhoz kötött opciók eladásával igyekszik jövedelmet generálni a befektetőknek...
Az elmúlt években a repülőgépen elérhető Wi‑Fi inkább bosszantó marketingfogás volt, mint használható szolgáltatás: az üzenetküldés nehezen ment, a videostreamelésről nem is beszélve...
Az MI-alapú képgenerálásban hónapok óta a Gemini képgenerátorát használom, mert már első próbálkozásra közelebb jut a kívánt végeredményhez, mint a ChatGPT...
🚀 A laptopokat hűtőventilátorok, speciális hűtőbordák védik a túlmelegedéstől, de ezek a megoldások mit sem érnek extrém forróságban, például a Vénuszon, ahol a hőmérséklet eléri a 400 °C-ot...
Márciusban először fordult elő az Egyesült Államokban, hogy a megújuló energiaforrások – vagyis a nap-, szél-, víz- és bioenergia – több áramot termeltek, mint a földgáz...
🚀 Az Amazon igazán nagy dobásra készül: összeolvad a Globalstarral, vagyis azzal a műholdas szolgáltatóval, amely az iPhone-ok és az Apple Watchok híres SOS-rendszere mögött áll...
⚠ A wolfSSL egy kifejezetten beágyazott rendszerekre, ipari eszközökre, routerekre, IoT- és autóipari rendszerekre, sőt akár katonai berendezésekre fejlesztett, C nyelvű, könnyűsúlyú TLS/SSL-könyvtár...
⚠ Többek között átfogó biztonsági intézkedésekkel reagál az OpenAI egy közelmúltbeli ellátási lánc elleni támadásra, amely során egy rosszindulatú Axios-csomag is lefutott a cég GitHub Actions automatizált folyamataiban...
Egy 63 éves férfi, akit csak „az oslói betegként” emlegetnek, jó eséllyel végleg megszabadult a HIV-től – méghozzá egy szokatlan csontvelő-átültetésnek köszönhetően, amely teljesen átalakította az immunrendszerét...
Erre utal többek között az, hogy végre búcsút inthetsz annak a kínos Gmail-címnek, amelyet még tinédzserként választottál magadnak, és mindeddig kísértett az álláskereséstől kezdve az ügyintézésig...
🕵 Ismét támadás érte a Rockstar Games-t: több mint 78,6 millió belső analitikai rekord szivárgott ki, miután az Anodot nevű adatfelügyeleti cégnél történt biztonsági incidens miatt a ShinyHunters zsarolócsoport megszerezte a hozzáférést...
💰 A bitcoin újra megközelítette a 75 000 dolláros (27,3 millió forintos) szintet, amelyet február eleje óta többszöri próbálkozásra sem sikerült tartósan áttörnie...
A modern okostelefonok egyre fejlettebb biztonsági védelemmel rendelkeznek, mégis éppen ott sérülékenyek, ahol a legkevésbé számítanánk: a modem szoftverében...