Surfshark Completa l’Implementazione Post-Quantum per WireGuard: Un Passo Avanti nella Sicurezza Digitale

In Breve

Cosa ha annunciato Surfshark?
Surfshark ha completato l'implementazione post-quantum del protocollo WireGuard.
Qual è il focus dell'aggiornamento?
L'aggiornamento si concentra sull'autenticazione per prevenire il takeover delle sessioni.
Quali piattaforme supportano l'implementazione?
L'implementazione è disponibile su iOS, macOS e Windows.

Surfshark, nota azienda nel settore della sicurezza informatica, ha recentemente annunciato il completamento dell’implementazione post-quantum del protocollo WireGuard. Questo aggiornamento rappresenta un significativo passo avanti nella protezione delle comunicazioni online, introducendo certificati ML-DSA per l’autenticazione dei server.

Il focus principale di questo aggiornamento è la fase di autenticazione, essenziale per prevenire il takeover delle sessioni, specialmente in un contesto in cui le future capacità quantistiche potrebbero compromettere le firme digitali attualmente in uso. Con questa implementazione, Surfshark mira a garantire una maggiore sicurezza per i propri utenti, anticipando le sfide che la tecnologia quantistica potrebbe presentare.

In precedenza, l’azienda aveva già introdotto la cifratura e lo scambio di chiavi post-quantum basati su ML-KEM. L’integrazione dei certificati ML-DSA completa il terzo pilastro della sicurezza quantistica, che include cifratura, scambio di chiavi e autenticazione. Karolis Kaciulis, Leading System Engineer di Surfshark, ha sottolineato che, sebbene molti operatori e grandi aziende tecnologiche abbiano adottato ML-KEM, vi è una certa esitazione nell’implementazione dell’autenticazione post-quantum. Questo è dovuto alla difficoltà di scalare le certificazioni post-quantum e alla mancanza di un’infrastruttura pubblica globale per tali certificati.

Oltre a questa novità, Surfshark ha lanciato Dausos, un protocollo proprietario progettato con la sicurezza post-quantum fin dall’inizio. Un’analisi condotta dall’azienda ha rivelato che solo AWS KMS e Google Cloud KMS hanno effettivamente implementato ML-DSA, e solo come servizi di gestione chiavi cloud. Anche se Apple e Microsoft hanno accesso a ML-DSA, non lo hanno abilitato di default nei loro browser principali.

L’implementazione di questa nuova tecnologia è attualmente disponibile per gli utenti su iOS, macOS e Windows, con l’intenzione di estendere il supporto a ulteriori piattaforme in future versioni. Questo passo non solo migliora la sicurezza per gli utenti di Surfshark, ma rappresenta anche un importante contributo all’evoluzione della sicurezza informatica in un’era sempre più influenzata dalla tecnologia quantistica.