Surfshark Completa l’Implementazione Post-Quantum del Protocollo WireGuard

In Breve
- Cosa ha annunciato Surfshark?
- Surfshark ha completato l'implementazione post-quantum del protocollo WireGuard.
- Qual è il principale obiettivo di questo aggiornamento?
- Prevenire il takeover delle sessioni attraverso l'autenticazione sicura.
- Su quali piattaforme è disponibile l'implementazione?
- L'implementazione è disponibile su iOS, macOS e Windows.
Surfshark ha recentemente annunciato un importante traguardo nel campo della sicurezza informatica: il completamento dell’implementazione post-quantum del protocollo WireGuard. Questo aggiornamento prevede l’integrazione di certificati ML-DSA, mirati a garantire un’autenticazione sicura dei server.
Il focus principale di questo aggiornamento è la fase di autenticazione, un aspetto cruciale per prevenire il takeover delle sessioni, specialmente in un contesto in cui le future capacità quantistiche potrebbero compromettere le firme digitali attualmente in uso. Già in precedenza, Surfshark aveva introdotto misure di cifratura e scambio di chiavi post-quantum, basate su ML-KEM. Con l’integrazione dei certificati ML-DSA, l’azienda completa così il terzo pilastro della sicurezza quantistica, che è l’autenticazione.
Karolis Kaciulis, Leading System Engineer di Surfshark, ha sottolineato che, nonostante molti operatori e Big Tech abbiano adottato ML-KEM, ci sia una certa esitazione riguardo all’autenticazione. Questo è dovuto alla difficoltà di scalare le certificazioni post-quantum e alla mancanza di un’infrastruttura pubblica globale per i certificati post-quantum.
Questa mossa di Surfshark si basa anche sul lancio di Dausos, un protocollo proprietario progettato con la sicurezza post-quantum completa fin dall’origine. Una valutazione condotta dall’azienda su 15 piattaforme ha rivelato che solo AWS KMS e Google Cloud KMS hanno effettivamente implementato ML-DSA, e solo come servizi di gestione chiavi cloud. Inoltre, Apple e Microsoft hanno accesso a ML-DSA, ma non lo hanno abilitato di default nei loro browser principali.
Attualmente, l’implementazione della sicurezza post-quantum è disponibile per gli utenti su iOS, macOS e Windows, con l’intenzione di estendere il supporto ad ulteriori piattaforme in versioni future.
