Seleziona una pagina
venerdì, Mar 17

Cloudflare renderà disponibile gratuitamente a tutti la crittografia post-quantistica

da Hardware Upgrade :

Cloudflare ha annunciato che offrirà gratuitamente e in via predefinita a tutti i suoi clienti accesso alla crittografia post-quantistica, per mettere in sicurezza siti Web, applicazioni e strumenti in cloud. L’azienda ha affermato altresì che pubblicherà delle roadmap indipendenti dai vendor e basate sugli standard del NIST per aiutare le aziende a proteggere le connessioni non direttamente coinvolte con la stessa Cloudflare.

Cloudflare propone la crittografia post-quantistica

Era la scorsa estate quando il NIST, l’Istituto Nazionale per gli Standard e la Tecnologia statunitense, annunciò la standardizzazione dei primi algoritmi crittografici post-quantistici, ovvero algoritmi pensati per resistere agli attacchi da parte dei computer quantistici.

Un aspetto che emerse da subito era quello della necessità di avviare velocemente la transizione verso i nuovi algoritmi, perché la crittografia è usata in maniera ubiqua e il processo di aggiornamento verso i nuovi cifrari risulterà dunque complesso e lungo.

Cloudflare è stata attiva nello sviluppo di librerie per la crittografia post-quantistica dal 2018. Si sta ora concentrando, come riporta in un articolo sul suo blog, nella transizione verso lo standard TLS 1.3 e verso le nuove librerie crittografiche post-quantistiche. Per aiutare le altre realtà ad affrontare meglio la propria transizione, Cloudflare ha anche pubblicato una serie di documenti e di librerie open source (come CIRCL, “Cloudflare Interoperable, Reusable Cryptograhic Library”). L’azienda promette di pubblicare più avanti nell’anno dei piani open source che possono essere usati da qualunque azienda e indipendentemente dalle apparecchiature usate per passare agli algoritmi post-quantistici.

“Ci sono aziende che vogliono farsi pagare cifre esorbitanti dai CISO per prepararli ai futuri attacchi da parte dei computer quantistici”, ha detto Matthew Prince, cofondatore e CEO di Cloudflare. “In Cloudflare crediamo che la privacy dovrebbe essere un diritto umano e che la sicurezza post-quantistica dovrebbe essere una nuova base per Internet, non una spesa imposta da sfruttatori alle aziende. Questo è il motivo per cui stiamo promettendo oggi di aiutare le imprese, così come le entità no-profit e gli utenti, a dotarsi della più avanzata crittografia disponibile e di non farci mai pagare per essa.”

Source link