Innovazione Green

Surfshark Completa l’Implementazione Post-Quantum del Protocollo WireGuard

redazione 2 min di lettura
Surfshark WireGuard post-quantum security

In Breve

Cosa ha annunciato Surfshark riguardo WireGuard?
Surfshark ha completato l'implementazione della sicurezza post-quantum per WireGuard, integrando certificati ML-DSA.
Qual è l'importanza dei certificati ML-DSA?
I certificati ML-DSA migliorano l'autenticazione dei server e proteggono le sessioni dagli attacchi futuri.
Su quali piattaforme è disponibile l'implementazione?
L'implementazione è disponibile per iOS, macOS e Windows.

Surfshark, noto fornitore di servizi VPN, ha recentemente annunciato di aver completato l’implementazione della sicurezza post-quantum per il protocollo WireGuard. Questa innovazione include l’integrazione di certificati ML-DSA, progettati per migliorare l’autenticazione dei server e proteggere le sessioni degli utenti da potenziali attacchi futuri, specialmente in un’era in cui le capacità quantistiche potrebbero compromettere le attuali firme digitali.

Il focus principale di questo aggiornamento è la fase di autenticazione, un elemento cruciale per garantire la sicurezza delle connessioni. Prima di questo passo, Surfshark aveva già introdotto la cifratura e lo scambio di chiavi post-quantum basati su ML-KEM. L’integrazione dei certificati ML-DSA rappresenta quindi il completamento del terzo pilastro della sicurezza quantistica, ovvero l’autenticazione.

Karolis Kaciulis, Leading System Engineer di Surfshark, ha commentato che, sebbene molti operatori e aziende tecnologiche di grande rilievo abbiano adottato ML-KEM, vi è una certa esitazione nell’implementare soluzioni di autenticazione post-quantum. Questo è dovuto alla difficoltà di scalare tali certificazioni e alla mancanza di un’infrastruttura pubblica globale per i certificati post-quantum.

Inoltre, questa mossa segue il lancio di Dausos, un protocollo proprietario sviluppato con la sicurezza post-quantum integrata fin dall’inizio. Un’analisi condotta da Surfshark su 15 piattaforme ha rivelato che solo AWS KMS e Google Cloud KMS hanno effettivamente implementato ML-DSA, e solo come parte dei loro servizi di gestione delle chiavi cloud. Anche se Apple e Microsoft hanno accesso a ML-DSA, non lo hanno abilitato di default nei loro browser principali.

Attualmente, l’implementazione della sicurezza post-quantum è disponibile per gli utenti su iOS, macOS e Windows, con l’intenzione di estendere il supporto a ulteriori piattaforme in versioni future.

Scritto da

redazione

Autore della redazione Agenda Ambiente.