neprihlásený Piatok, 10. októbra 2025, dnes má meniny Slavomíra
Signal výrazne zlepšil odolnosť proti budúcim kvantovým počítačom

Značky: šifrovaniekvantové počítače

DSL.sk, 8.10.2025


Populárna komunikačná aplikácia a služba Signal vyvinula a nasadila nový protokol, ktorý by mal v prípade niektorých aspektov výrazne zlepšiť odolnosť proti prípadným budúcim kvantovým počítačom.

Prevádzkovateľ o tom informuje v tomto oznámení.

Signal masovo nasadil protokol odolný budúcim kvantovým počítačom medzi prvými službami a softvérom, už v septembri 2023. Ako sme informovali v tomto článku, nový protokol PQXDH, Post-Quantum Extended Diffie-Hellman, pre vytváranie kľúčov pre komunikáciu kombinuje klasický ECDH algoritmus X25519 a nový postkvantový algoritmus CRYSTALS-Kyber, neskôr štandardizovaný ako ML-KEM.

Komunikácia cez Signal by tak už od nasadenia tohto protokolu mala byť odolná budúcim kvantovým počítačom, keď odchytenú komunikáciu by nemali dokázať dešifrovať ani kvantové počítače.

Protokol Signalu v súčasnosti ale chráni aj proti inému typu útokov, dešifrovaniu predchádzajúcej alebo budúcej komunikácie po kompromitácii zariadení komunikujúcich strán a získaní kľúčov zo zariadení. Protokol zabezpečuje tzv. Forward Secrecy, FS, a Post-Compromise Security, PCS. FS znamená, že po kompromitácii útočník nevie dešifrovať predchádzajúce správy, a PCS, že po kompromitácii nebude vedieť dešifrovať budúce správy.

Signal zabezpečuje FS a PCS neustálou modifikáciou kľúčov, zabezpečenie FS realizuje pomocou hashovacích funkcií a PCS pomocou ECDH, Elliptic-Curve Diffie Hellman. Kým hashovacie funkcie sa považujú za odolné kvantovým počítačom, ECDH nie. Doterajší protokol tak neposkytuje PCS odolné aj kvantovým počítačom.

Signal preto do protokolu nasadil SPQR, Sparse Post Quantum Ratchet, ktorý používa pre zabezpečenie FS a PCS modifikáciu kľúčov s využitím postkvantového algoritmu ML-KEM. Podobne ako pri nasadení ML-KEM na vytváranie prvotných kľúčov pre komunikáciu a iných nasadeniach postkvantových algoritmov používa Signal hybridnú schému, kombinujúcu doterajší algoritmus s novým. V prípade prípadného objavenia zraniteľnosti v novom postkvantovom algoritme bude tak kombinovaný hybridný algoritmus odolný aspoň proti klasickým počítačom.

Doterajší mechanizmus pre zabezpečenie FS a PCS označuje Signal ako Double Ratchet, po skombinovaní so SPQR ho označuje Triple Ratchet.

Zároveň s oznámením nového protokolu Signal avizuje, že novú verziu protokolu s Triple Ratchet začína nasadzovať. Oznámenie neinformuje, od ktorej verzie aplikácií je nový protokol podporovaný. Signal ho ale nasadzuje so spätnou kompatibilitou, keď nový protokol zatiaľ umožňuje downgrade a nepoužije sa ak ho jedna zo strán komunikácie nepodporuje.



Najnovšie články:

EcoFlow sťahuje jednu z batériových staníc Delta, hrozí riziko požiaru
Flash pamäť v smartfónoch zrýchli na viac ako 10 GB/s
Intel už vyrába nové CPU vlastným procesom 18A, majú byť efektívne aj výkonné
Slovensko bude presadzovať zmenu zákazu áut so spaľovacím motorom od 2035
Nový kompresný formát videa AV2 bude predstavený o necelé dva týždne
Firefox začne ponúkať lepšiu podporu využívania viacerých rozličných profilov
České eDoklady nezvládli voľby, šéf zodpovedný za aplikáciu sám rezignoval
Odosielanie okamžitých platieb spustila aj mBank, podporujú ich už všetky najznámejšie banky
Odosielanie okamžitých platieb mali spustiť ďalšie dve banky, zostáva posledná
Dánsko zakáže sociálne siete pre deti do 15 rokov


Diskusia:
                               
 

1337 h4x0r5 sux :>
Odpovedať Známka: 6.0 Hodnotiť:
 

A preto je potrebne sa zaregistrovat telefonnym cislom. Kazdy zaregistrovany uzivatel je super tajny, tajnejsi, nez keby sa neregistroval.
Odpovedať Známka: 8.3 Hodnotiť:
 

Aj v tejto appke plati ze sifrovane ale nie anonymne. Rovnako neocakavam ze po prihlaseni sa do skupinoveho chatu ziskam 50 cudzich telefonnych cisel, alebo ze mi prelieza telefonny zoznam. To "pohodlie" tvariace sa ako security mi vzdy kole oci.
Odpovedať Známka: 10.0 Hodnotiť:
 

Takže zároveň výrazne zlepšil aj odolnosť voči Európskej Únii?
Odpovedať Známka: 7.8 Hodnotiť:
 

jasne, kazdy novy kluc sa posiela do centralneho blackboxu zriadenej EU, odkial si ich podla potreby mozu vyzdvihovat konkretne statne zlozky jednotlivych statov po uhrade vsimneho.
Odpovedať Známka: 10.0 Hodnotiť:
 

všetky cesty vedú do SPQR!
Odpovedať Známka: 10.0 Hodnotiť:
 

ja mluvím a písem klínopisem, len staro-egyptskou asyyrskou aramejcinou, s nárecím Baalbeckym a Babylonskym, este z Abrahámovích, Matuzalemovích cias, za doby vlády KrálavSalamúna, a faraónky Cleopatry!

bude to stacit, myslíte ?

na zakryptovanie komunikácie ?
Odpovedať Známka: -3.3 Hodnotiť:

Pridať komentár