След актуализацията администраторите се сблъскаха с нарушение на TLS връзките.
Най-новата актуализация на Chrome 124 на Google предизвика технически затруднения за потребителите. Това се случи поради въвеждането на новия механизъм за криптиране X25519Kyber768, който е устойчив на квантови атаки.
Google започна да тества X25519Kyber768 през август и сега го включи в най-новата версия на Chrome за всички потребители. Новата версия използва квантово устойчивия алгоритъм за договаряне на ключове Kyber768 за TLS 1.3 връзки. Както и QUIC за защита на TLS трафика на Chrome от квантов криптоанализ.
Алгоритъмът за криптиране е проектиран така, че да предпазва от така наречените атаки „store now decrypt later“ (съхранявай сега, декриптирай по-късно). Този тип атака предполага, че нападателят събира криптирани данни с намерението да ги декриптира в бъдеще, използвайки квантови технологии. В отговор на подобни заплахи Apple, Signal и Google започнаха да въвеждат устойчиви на квантови технологии алгоритми за криптиране.

Само че въвеждането на новата технология доведе до проблеми със свързването с уеб сайтове, сървъри и защитни стени. Особено след първоначалното TLS ръкостискане – ClientHello. Системните администратори съобщават, че някои уеб приложения и устройства за защита на данните не могат да се справят правилно с увеличения обем данни в съобщението ClientHello. А това води до неуспешно установяване на връзката.
Проблемът засяга не само Chrome, но и Microsoft Edge 124 и различните мрежови устройства на Fortinet, SonicWall, Palo Alto Networks и AWS.
Като временно решение потребителите могат да забранят поддръжката на хибридния TLS 1.3 на Kyber в Chrome. Това става като се
отидат на chrome://flags/#enable-tls13-kyber.
Администраторите могат също така да деактивират политиката PostQuantumKeyAgreementEnabled на своите компании чрез софтуерните настройки.
Microsoft също публикува препоръки за управление на тази функция чрез груповите политики на Edge.
Google подчертава, че в бъдеще няма да е възможно да се деактивира новата опция, тъй като защитата срещу квантови атаки ще стане задължителна за всички устройства с поддръжката на TLS.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!