ProtonMail dodaje kriptografiju eliptične krivulje na vašu uslugu

Krivulja-kriptografija-1-A

ProtonMail tim je najavio u blogu da vaša usluga sigurne e-pošte sada podržava kriptografiju eliptične krivulje (ECC) za povećanje sigurnosti i brzine.

Prema postu na blogu, tvrtka već nekoliko mjeseci radi na uspostavljanju podrške za nove kriptografske metode koje nude brže iskustvo s jednakom ili većom sigurnošću.

ECC dolazi na ProtonMail

Kriptografija s eliptičnom krivuljom najnapredniji je dostupni kriptografski sustav i tim ProtonMail sada ovu tehnologiju čini dostupnom svim korisnicima na svim web, mobilnim i stolnim aplikacijama usluge e-pošte.

ProtonMail je stvorio reputaciju sigurnosti e-pošte, privatnosti i jednostavnosti upotrebe.

Tvrtka je donijela odluku da uz RSA enkripciju uključi i kriptografiju eliptične krivulje. Međutim, sada ECC će postati zadani standard za sve nove adrese u ProtonMailu i tim ProtonMail daje postojećim korisnicima objavljivanjem njihovog bloga priliku da ažuriraju svoje RSA adrese.

ECC je jedna od najmoćnijih vrsta kriptografije.

To je sljedeća generacija kriptografije s javnim ključem, a temelji se na matematici. Pruža puno sigurniju osnovu od kriptografskih sustava prve generacije poput RSA.

ECC bi mogao biti budući standard

Sve više web stranica koristi ECC kako bi zaštitilo sve od HTTPS veza klijenta do načina prijenosa podataka između podatkovnih centara.

Prema timu ProtonMail, ako je korisnik zabrinut za osiguravanje najviše razine sigurnosti uz održavanje performansi, tada je ECC pametan izbor.

Prema postu na blogu, korisnici možda već koriste ovu kripto u drugim uslugama, poput WhatsApp, Chrome, Firefox, Opera i Tor.

Kriptografski sustav s javnim ključem zasnovan na RSA, također matematički zasnovan, standard je na tom polju već desetljećima.

Kriptografija s eliptičnom krivuljom (ECC) je sigurnija

Prema PrtonMail timu, kriptosustavi s javnim ključem, bilo da se radi o visokobitnim RSA krivuljama ili eliptičnim krivuljama, izuzetno su sigurni.

Međutim, jedini praktični način da napadači hakiraju bilo koji sustav šifriranja jest iskoristiti slabosti njegove primjene, napisao je tim.

„S ECC-om su poznata samo dva napada, jedan koji koristi prednosti generatora slučajnih brojeva i drugi koji iskorištava stvari poput potrošnje energije uređaja za prikupljanje indeksa na ključevima. Ova dva elementa dobro se razumiju i godinama se ublažavaju ”, napisao je tim.

„Odabrali smo određeni sustav eliptične krivulje nazvan X25519, koji je brz, siguran i posebno otporan na napade sinkronizacije. "Jednostavno je implementirati i, koliko vrijedi, nije predmet bilo kakvih patentnih zahtjeva", dodao je tim.

Do dolaska kvantnih računala, tvrtka je usvojila ECC ključeve koji će postati zadani ključevi za sve nove adrese u ProtonMailu. Tvrtka poziva korisnike koji već imaju ProtonMail račun da ažuriraju svoje RSA ključeve za svaku adresu e-pošte.

Stari računi također će moći uživati ​​u ECC-u

Da biste ažurirali svoj račun, sTrebali bi se pridržavati samo sljedećih uputa:

  1. Povežite se sa svojim postojećim ProtonMail računom
  2. U njemu bi trebali ići postavke
  3. pristup izbornik tipki
  4. kliknite gumb «Dodaj novu lozinku» i odaberite adresu na koju želite dodati ključeve ECC i kliknite Dalje
  5. Zatim odaberite "X25519 (moderno, brzo, sigurno)", a zatim kliknite generiraj ključeve . Od njih će se tražiti da unesu lozinku za svoj račun.
  6. U retku za ECC ključ kliknite na padajućem izborniku i odaberite "Make Main".

To će ECC učiniti zadanim ključem za ovu adresu e-pošte.

Tvrtka preporučuje da ne brišete stare RSA ključeve jer ćete time izgubiti mogućnost dešifriranja svih postojećih e-adresa.


Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Odgovoran za podatke: AB Internet Networks 2008 SL
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.