Zoom, Toplantılar için NIST Onaylı Kuantum Sonrası Uçtan Uca Şifrelemeyi Benimsiyor

24.05.2024

 

Zoom, popüler bir kurumsal hizmet sağlayıcısı olarak, Zoom Toplantıları için kuantum sonrası uçtan uca şifreleme (E2EE) uygulamasını başlattığını duyurdu. Zoom Phone ve Zoom Rooms için destek ise çok yakın.

Tehditler daha sofistike hale geldikçe, kullanıcı verilerini koruma ihtiyacı da artıyor," diyor şirket. "Kuantum sonrası E2EE'nin lansmanı ile güvenliğe olan bağlılığımızı iki katına çıkarıyor ve kullanıcıların verilerini korumaya yardımcı olacak en ileri özellikleri sağlıyoruz."

Zoom'un kuantum sonrası E2EE'si, güvenliği yaklaşık olarak AES-192'ye eşdeğer olan Kyber-768'i kullanıyor. Kyber, ABD Ticaret Bakanlığı'nın Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) tarafından Temmuz 2022'de genel şifreleme için kuantum dirençli kriptografik algoritma olarak seçildi.

Ancak, kuantum sonrası E2EE'nin varsayılan olarak etkinleştirilebilmesi için tüm toplantı katılımcılarının Zoom masaüstü veya mobil uygulama sürüm 6.0.10 veya daha yüksek bir sürümde olması gerekiyor. Bazı katılımcılar bu minimum sürüm gereksinimini karşılamıyorsa, standart E2EE kullanılacak.

Kuantum bilgisayarları hala deneysel aşamada olsa da, gelecekte klasik matematiksel problemleri çözmeyi kolaylaştırarak kriptoanalizi çok daha kolay hale getirme potansiyeline sahipler.

Buna ek olarak, harvest now, decrypt later (HNDL) veya retrospektif şifre çözme adı verilen bir saldırı türü, sofistike tehdit aktörlerinin şimdi şifrelenmiş ağ trafiğini çalmasını ve saklamasını, kuantum bilgisayarları daha gelişmiş hale geldiğinde daha sonra çözmeyi amaçlamaktadır.

Kuantum sonrası kriptografi, bu tür riskleri önlemek için tasarlanmıştır ve bu da Amazon Web Services (AWS), Apple, Cloudflare, Google, HP, Signal ve Tuta gibi birkaç şirketi yeni standardı ürünlerine entegre etmeye yöneltmiştir.

Bu Şubat ayında, Linux Vakfı, kuantum bilişimin getirdiği kriptografik güvenlik zorluklarını ele almak için bir Kuantum Sonrası Kriptografi İttifakı (PQCA) başlattığını duyurdu.

Kuantum bilgisayarlarının şifrelemeyi kıracak kadar güçlü olması şu an için teorik olsa da, hükümet destekli çabalar, kuruluşların kuantum dirençli kriptografiye geçiş yapmalarına yardımcı olmak için şimdiden başlamış durumda.

tr_TRTurkish