OpenSSH 9 pensa ai computer quantistici

  News, Rassegna Stampa, Security
image_pdfimage_print


La nuova versione della popolare implementazione open source del protocollo SSH mira alla gestione delle difficoltà legate alla crittografia con i computer quantistici

OpenSSH ha come obiettivo fornire comunicazioni sicure in ambienti di rete potenzialmente poco protetti. Anche se la versione 9 si focalizza sulla risoluzione di bug, porta anche delle modifiche sostanziali, come il passaggio a SFTP come protocollo predefinito invece del precedente SCP/RCP.

Come riporta The Register, questo cambiamento, per quanto annunciato, introduce delle potenziali incompatibilità. Non è più necessario usare le virgolette come in SCP/RCP e se gli utenti provano a farlo i trasferimenti possono fallire.

La modifica più futuristica è però l’utilizzo, come impostazione predefinita, dell’algoritmo NTRU Prime insieme allo scambio di chiavi ECDH x25519.

L’algoritmo NTRU dovrebbe essere in grado di resistere agli attacchi resi possibili dai futuri computer quantistici ed è accoppiato con lo scambio di chiavi ECDH (Elliptic-curve Diffie–Hellman) x25519, che era in precedenza l’impostazione di default, per proteggere da eventuali debolezze in NTRU Prime che possano essere scoperte nel futuro.

Il sistema di crittografia NTRU (Nth degree Truncated polynomial Ring Units) mira a proteggere le comunicazioni quando i computer quantistici saranno utilizzati nel mondo reale. OpenSSH sembra pensare che quel momento non sia lontano, come anche altre organizzazioni.

La National Science Foundation statunitense ha stanziato $715.000 di fondi per la ricerca di falle nella sicurezza dei computer quantistici, anche se l’anno scorso la National Security Agency americana aveva dichiarato di non sapere quando e se ci potrebbe essere un computer quantistico di dimensioni e potenza sufficienti da violare la crittografia a chiave pubblica.

Condividi l’articolo



Articoli correlati

Altro in questa categoria


https://www.securityinfo.it/2022/04/13/openssh-9-pensa-ai-computer-quantistici/?utm_source=rss&utm_medium=rss&utm_campaign=openssh-9-pensa-ai-computer-quantistici