Kryptering bygger, enkelt uttryckt på, långa nycklar som ska göra det om inte omöjligt så i vart fall mycket resurskrävande att knäcka dem. Nu stärker Apple säkerheten och krypteringen runt sin meddelandetjänst för att stå emot framtidens datorer – Quantum-datorer.
Ändringen kommer i iOS och iPadOS 17.4, macOS 14.4 och watchOS 10.4, alltså nästa kommande uppdatering av Apples olika operativsystem.
Kryptering
Dagens meddelandeappar använder kryptering vanligen med publika och privata nycklar. Den publika nyckeln används för att kryptera skickade meddelanden och den privata nyckeln används av mottagaren för att dekryptera ett meddelande. Krypteringen använder olika matematiska funktioner och vanligen är det så att längden på de nycklar som används i kombination med algoritmen är det som skyddar meddelanden och som gör dem svåra att knäcka och göra läsbara igen. Det senare kan mätas i datorkraft – ju mer datorkraft desto snabbare kan en kryptering knäckas.
Knäcka
Det är här framtidens Quantum-datorer kommer in i bilden. Det är datorer som kan utföra långt fler beräkningar, långt mycket snabbare än dagens datorer och därmed kunde också, teoretiskt, knäcka krypteringar snabbare. Här finns även en risk för att data samlas in i idag, medan framtidens datorer utvecklas – “retrospective decryption.”
Apple skriver att det nya specialbyggda protokollet kombinerar elliptisk kurvkryptering – den befintliga krypteringsalgoritmen för iMessage – och postkvantkryptering. Detta bildar vad Apple kallar PQ3-protokollet. När den nya PQ3 kryptografiska standarden rullar ut, meddelar Apple att den kommer att gälla för alla nya iMessage-konversationer och äldre meddelanden genom att uppdatera sessionsnycklar för tidigare konversationer.
Quantum
Hängde du inte med på beskrivningen ovan så trösta dig med att det gör inte jag heller. Det handlar hur som helst om ett nytt sätt att skydda och kryptera dina meddelanden som ska stå emot framtidens datorer. Några Quantum-datorer existerar nämligen inte, ännu. Apple är inte först med att införa skydd mot kommande datorer, Signal har uppdaterat sina krypteringsprotokoll med ett snarlikt skydd.
The iMessage PQ3 protocol is a well-designed cryptographic protocol for secure messaging that uses state-of-the-art techniques for end-to-end encrypted communication. In my analysis using the reductionist security methodology, I confirmed that the PQ3 protocol provides post-quantum confidentiality, which can give users confidence in the privacy of their communication even in the face of potential improvements in quantum computing technology. —Professor Douglas Stebila
0 kommentarer