Το ProtonMail προσθέτει κρυπτογραφία ελλειπτικής καμπύλης στην υπηρεσία σας

Καμπύλη-Κρυπτογραφία-1-Α

Η ομάδα ProtonMail ανακοίνωσε σε μια ανάρτηση ιστολογίου ότι η ασφαλής υπηρεσία email σας υποστηρίζει τώρα κρυπτογραφία ελλειπτικής καμπύλης (ECC) για αύξηση της ασφάλειας και της ταχύτητας.

Σύμφωνα με την ανάρτηση ιστολογίου, η εταιρεία εργάζεται εδώ και αρκετούς μήνες για να δημιουργήσει υποστήριξη για νέες κρυπτογραφικές μεθόδους που προσφέρουν ταχύτερη εμπειρία με ίση ή μεγαλύτερη ασφάλεια.

Το ECC έρχεται στο ProtonMail

Η κρυπτογραφία ελλειπτικής καμπύλης είναι το πιο προηγμένο διαθέσιμο σύστημα κρυπτογράφησης και η ομάδα ProtonMail διαθέτει αυτήν την τεχνολογία διαθέσιμη σε όλους τους χρήστες σε όλες τις εφαρμογές ιστού, κινητών και επιτραπέζιων υπολογιστών της υπηρεσίας email.

Το ProtonMail έχει δημιουργήσει μια φήμη για την ασφάλεια του email, το απόρρητο και την ευκολία χρήσης.

Η εταιρεία αποφάσισε να συμπεριλάβει κρυπτογράφηση ελλειπτικής καμπύλης εκτός από την κρυπτογράφηση RSA. Ωστόσο, τώρα το Το ECC θα γίνει το προεπιλεγμένο πρότυπο για όλες τις νέες διευθύνσεις στο ProtonMail και η ομάδα ProtonMail δίνει στους υπάρχοντες χρήστες, δημοσιεύοντας την ανάρτηση ιστολογίου τους, την ευκαιρία να ενημερώσουν τις διευθύνσεις RSA τους.

Το ECC είναι ένας από τους πιο ισχυρούς τύπους κρυπτογράφησης.

Είναι η επόμενη γενιά κρυπτογράφησης δημόσιου κλειδιού και βασίζεται στα μαθηματικά. Παρέχει μια πολύ πιο ασφαλή βάση από τα συστήματα κρυπτογράφησης δημόσιου κλειδιού πρώτης γενιάς όπως το RSA.

Το ECC θα μπορούσε να είναι ένα μελλοντικό πρότυπο

Όλο και περισσότεροι ιστότοποι χρησιμοποιούν το ECC για να προστατεύουν τα πάντα από τις συνδέσεις HTTPS των πελατών έως τον τρόπο μετάδοσης των δεδομένων μεταξύ των κέντρων δεδομένων.

Σύμφωνα με την ομάδα ProtonMail, εάν ο χρήστης ανησυχεί για τη διασφάλιση του υψηλότερου επιπέδου ασφάλειας, διατηρώντας παράλληλα την απόδοση, τότε το ECC είναι μια έξυπνη επιλογή.

Σύμφωνα με την ανάρτηση ιστολογίου, οι χρήστες ενδέχεται να χρησιμοποιούν ήδη αυτό το crypto σε άλλες υπηρεσίες, όπως WhatsApp, Chrome, Firefox, Opera και Tor.

Το σύστημα κρυπτογράφησης δημόσιου κλειδιού βασισμένο σε RSA, επίσης βασισμένο σε μαθηματικά, είναι το πρότυπο στον τομέα εδώ και δεκαετίες.

Η κρυπτογραφία ελλειπτικής καμπύλης (ECC) είναι πιο ασφαλής

Σύμφωνα με την ομάδα του PrtonMail, τα κρυπτοσυστήματα δημόσιου κλειδιού, είτε είναι καμπύλες RSA υψηλού bit είτε ελλειπτικές καμπύλες, είναι εξαιρετικά ασφαλή.

Ωστόσο, ο μόνος πρακτικός τρόπος για τους εισβολείς να χαράξουν οποιοδήποτε σύστημα κρυπτογράφησης είναι να εκμεταλλευτούν τις αδυναμίες της εφαρμογής του, έγραψε η ομάδα.

«Με το ECC, υπάρχουν μόνο δύο γνωστές επιθέσεις, η μία εκμεταλλεύεται τις γεννήτριες τυχαίων αριθμών και η άλλη που εκμεταλλεύεται πράγματα όπως η κατανάλωση ενέργειας της συσκευής για τη συλλογή ευρετηρίων σε πλήκτρα. Αυτά τα δύο στοιχεία είναι καλά κατανοητά και έχουν μετριαστεί για χρόνια », έγραψε η ομάδα.

«Επιλέξαμε ένα συγκεκριμένο ελλειπτικό σύστημα καμπύλης που ονομάζεται X25519, το οποίο είναι γρήγορο, ασφαλές και ιδιαίτερα ανθεκτικό σε επιθέσεις συγχρονισμού. "Είναι εύκολο να εφαρμοστεί και, για αυτό που αξίζει, δεν αποτελεί αντικείμενο αξιώσεων ευρεσιτεχνίας", πρόσθεσε η ομάδα.

Εν αναμονή της άφιξης των κβαντικών υπολογιστών, η εταιρεία έχει εγκρίνει κλειδιά ECC το οποίο θα γίνει τα προεπιλεγμένα κλειδιά για όλες τις νέες διευθύνσεις στο ProtonMail. Η εταιρεία καλεί τους χρήστες που έχουν ήδη λογαριασμό ProtonMail να ενημερώσουν τα κλειδιά RSA για κάθε διεύθυνση email.

Οι παλιοί λογαριασμοί θα μπορούν επίσης να απολαμβάνουν το ECC

Για να ενημερώσετε τον λογαριασμό σας,Πρέπει να ακολουθούν μόνο τις ακόλουθες οδηγίες:

  1. Συνδεθείτε στον υπάρχοντα λογαριασμό σας ProtonMail
  2. Σε αυτό πρέπει να πάνε ρυθμίσεις
  3. πρόσβαση βασικό μενού
  4. κάντε κλικ στο κουμπί «Προσθήκη νέου κωδικού πρόσβασης» και επιλέξτε τη διεύθυνση στην οποία θέλετε να προσθέσετε κλειδιά ECC και κάντε κλικ στο επόμενο
  5. Στη συνέχεια επιλέξτε "X25519 (Modern, Fast, Secure)" και στη συνέχεια κάντε κλικ στο κουμπί δημιουργίας . Θα τους ζητηθεί να εισάγουν τον κωδικό πρόσβασης του λογαριασμού τους.
  6. Στη σειρά για το κλειδί ECC, κάντε κλικ στο στο αναπτυσσόμενο μενού και επιλέξτε "Make Main".

Αυτό θα κάνει το ECC το προεπιλεγμένο κλειδί για αυτήν τη διεύθυνση email.

Η εταιρεία συνιστά να μην διαγράψετε παλιά κλειδιά RSA, καθώς κάτι τέτοιο θα χάσει τη δυνατότητα αποκρυπτογράφησης όλων των υπαρχόντων email σας.


Αφήστε το σχόλιό σας

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

*

*

  1. Υπεύθυνος για τα δεδομένα: AB Internet Networks 2008 SL
  2. Σκοπός των δεδομένων: Έλεγχος SPAM, διαχείριση σχολίων.
  3. Νομιμοποίηση: Η συγκατάθεσή σας
  4. Κοινοποίηση των δεδομένων: Τα δεδομένα δεν θα κοινοποιούνται σε τρίτους, εκτός από νομική υποχρέωση.
  5. Αποθήκευση δεδομένων: Βάση δεδομένων που φιλοξενείται από τα δίκτυα Occentus (ΕΕ)
  6. Δικαιώματα: Ανά πάσα στιγμή μπορείτε να περιορίσετε, να ανακτήσετε και να διαγράψετε τις πληροφορίες σας.