Hlavní navigace

Signal přidává do protokolu šifrování odolné vůči kvantovému počítání

21. 9. 2023

Sdílet

Signal Autor: Signal

Protokol Signal je součástí aplikací Signal, Google RCS a WhatsApp, které mají dohromady více než miliardu uživatelů. Zprávy zašifrované pomocí těchto aplikací mohou dešifrovat pouze příjemci a nikdo jiný, včetně provozovatelů jednotlivých platforem. Doposud byly zprávy a hlasové hovory šifrovány pomocí algoritmu X3DH (Extended Triple Diffie-Hellman), který je založen na eliptických křivkách.

Nyní byl původní protokol upraven a vznikl algoritmus PQXDH (Post-Quantum Extended Diffie-Hellman), který navrch přidává mechanismus zapouzdření postkvantového klíče nazvaný CRYSTALS-Kyber. Jedná se o kvantově odolný kryptografický algoritmus schválený NIST (National Institute of Standards and Technology), který je vhodný pro obecné šifrování a rychlé operace vyžadující rychlou výměnu malých šifrovacích klíčů.

Věříme, že námi zvolený mechanismus zapouzdření klíče CRYSTALS-Kyber je postaven na pevných základech, ale pro jistotu nechceme jednoduše nahradit naše stávající základy kryptografie eliptických křivek postkvantovým kryptosystémem veřejného klíče, vysvětlují zástupci společnosti Signal. Místo toho rozšiřujeme své stávající kryptosystémy tak, že útočník musí prolomit oba systémy, aby mohl vypočítat klíče chránící komunikaci.

Přestože kvantové počítače již existují, dnes známé systémy zatím nemají dostatek qubitů, aby mohly představovat hrozbu pro současnou kryptografii s veřejným klíčem. Pokud by však byl v budoucnu postaven dostatečně výkonný kvantový počítač, mohl by být použit k výpočtu soukromého klíče z veřejného klíče, čímž by došlo k prolomení dříve zachycených zašifrovaných zpráv. Této hrozbě se říká: posbírej teď, dešifruj později (HNDL – Harvest Now, Decrypt Later).

(Zdroj: Bleeping Computer)

Našli jste v článku chybu?
  • Aktualita je stará, nové názory již nelze přidávat.
  • 21. 9. 2023 10:21

    Bez Podezdívky

    Signal by měl hlavně umožnit fungování bez závislosti na telefonu. Bez toho se mu dá těžko věřit, že to myslí vážně s orientací na ochranu soukromí.

  • 21. 9. 2023 11:44

    RRŠ

    Ale on není závislý na telefonu, ale jen telefonním čísle - které potřebujete pouze pro (re)aktivaci - a pak už může být klidně někde mimo přístroj.
    Co je hloupé, je nemožnost instalace na Android bez telefonní části. (Nikoliv bez SIM, na telefon bez karty jsem to opakovaně nainstaloval.) Zprovoznit to na tabletu je někdy nereálné...

  • 21. 9. 2023 13:05

    Bez Podezdívky

    Podle mě je špatně obojí - jak vázání účtu na tel. číslo (což sice nevylučuje zajištění soukromí/důvěr­nosti, ale moc to nejde naproti třeba anonymitě), tak nutnost mít pro aktivaci účtu "chytrý" telefon.

    Jednou jsem to zkoušel aktivovat nějakým neoficiálním nástrojem v kombinaci s klíčem zaslaným přes SMS, což se nakonec povedlo a následně šlo používat ten jejich software pod linuxem. Ovšem po nějaké době to z neznámého důvodu fungovat přestalo a reaktivace se mi už tímto způsobem nepovedla. Chvíli jsem si s tím hrál, ale pak jsem to nechal být, nestálo mi za to s tím ztrácet další čas, když ta služba je v tomto ohledu už v základu špatně navržená a bylo by jen otázkou času, kdy s tím zase budou problémy.

  • 21. 9. 2023 16:21

    RRŠ

    Bez aktivního čísla (na Linuxu i ve Windows) to používám zcela běžně. Jen je potřeba začít instalací na mobil, aktivovat, spárovat zařízení... Potřebu reaktivace řeším minimálně a vždy stačila SMS doručená na tu SIM-ku a opsání do Android klienta (asi by to šlo i na iPhone, ale ten nemám).
    Nepoužívám žádný neoficiální nástroj, ale jejich desktopového klienta. (Dokonce mám dva aktivní na jednom desktopu: služební a soukromé číslo.)

    S tou anonymitou to není tak horké: dokud tu máme anonymní SIM karty, tak klidně můžete vytvářet sítě zcela anonymních uživatelů. Problém nebude v té SIM (telefonním čísle), ale v tom, že stejně komunikujete z nějaké IP adresy na jinou - a to se dá mapovat úplně stejně, jako ta telefonní čísla.

  • 21. 9. 2023 18:24

    Bez Podezdívky

    No ano, ale Android klient je ten kámen úrazu a zdá se být (mimo toho neoficiálního nástroje, se kterým jsem byl úspěšný jen zprvu) nezbytnou částí procesu (jablečnou variantu nezmiňuji, to považuji za ekvivalent).

    S anonymitou to není horké u nás, ale bohužel možnost koupit si anonymní SIM kartu není nutně jinde ve světě tak běžná, jak by bylo záhodno.

  • 21. 9. 2023 20:46

    RRŠ

    Android má tu nativní aplikaci, která (na mobilech) vcelku dobře funguje. Nefunguje pouze na tabletech bez telefonu, tedy tam, kde nelze přidat SIM-ka.
    Tedy: ona tam vlastně funguje, ale nelze ji nainstalovat. Párkrát se mi to podařilo trikem, kdy jsem to instaloval na tabletu se slotem pro SIM, ozálohoval a pak provedl obnovu na podobný bez telefonního modulu. Aktivace pak prošla normálně, SMS na běžný mobil. Ale obávám se, že to neprojde u rozdílných zařízení.
    Zato na virtuální Android s modemem to instalovat šlo. (Pak to spadlo na nějakou nekompatibilitu, ale to v téhle virtuálce padalo kde-co.)
    Hloupé je, že to nechce fungovat v režimu Android + Android, tedy například mobil + (SIMkový) tablet.

  • 22. 9. 2023 8:24

    iko

    Na stranke maju apk na stiahnutie, to sa da hodit na tablet.

Byl pro vás článek přínosný?

Autor zprávičky

Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. Studoval počítače a média, takže je rozpolcen mezi dva obory. Snaží se dělat obojí, jak nejlépe umí.