image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Riparare una RTX 5090 costa più che comprarla nuova Riparare una RTX 5090 costa più che comprarla nuova...
Immagine di AMD Ryzen 9850X3D: spuntano i primi, sorprendenti benchmark AMD Ryzen 9850X3D: spuntano i primi, sorprendenti benchmark...

La nuova crittografia post-quantistica di Chrome fa più danni che altro

La nuova crittografia post-quantum implementata da Google sul suo browser Chrome sta causando problemi di connessione TLS.

Advertisement

Avatar di Marco Silvestri

a cura di Marco Silvestri

Editor @Tom's Hardware Italia

Pubblicato il 29/04/2024 alle 22:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Google ha recentemente rilasciato la versione 124 del suo browser Chrome che introduce la crittografia post-quantum X25519Kyber768, progettata appositamente per proteggere le connessioni TLS e QUIC da attacchi futuri. Tuttavia, la nuova funzionalità ha causato problemi di compatibilità emerse dalle segnalazioni di utenti e amministratori di sistema che segnalano difficoltà nelle connessioni a siti web, server e firewall.

La nuova crittografia mira a proteggere da attacchi di tipo "store now decrypt later", in cui dati crittografati oggi potrebbero essere decifrati in futuro con l'avvento di computer quantistici. Diverse aziende, tra cui Apple e Signal, hanno già adottato soluzioni di crittografia post-quantum, ma il passaggio non è privo di ostacoli.

Gli amministratori di siti web possono testare la funzionalità manualmente in Google Chrome 124, attivando o disattivando il flag TLS 1.3 Kyber.

Le difficoltà derivano dalla mancata compatibilità dei server con la nuova crittografia, in particolare con l'algoritmo Kyber768, che aumenta le dimensioni del messaggio ClientHello, causando il fallimento della handshake TLS. Questo ha portato a connessioni rifiutate, sia per Google Chrome che per Microsoft Edge 124, creando problemi anche a vari dispositivi di rete e sicurezza di molteplici fornitori, come Fortinet e Palo Alto Networks.

Il sito web tldr.fail è stato appositamente creato per fornire ulteriori informazioni su come la crittografia post-quantum influisce sulle connessioni, offrendo consigli su come correggere il problema. Per mitigare i problemi, gli utenti possono disattivare il supporto per Kyber nelle impostazioni di Chrome o tramite la politica aziendale di PostQuantumKeyAgreementEnabled. Tuttavia, Google ha sottolineato che la crittografia post-quantum sarà necessaria a lungo termine, e questa misura è solo temporanea.

Per quanto la transizione alla crittografia post-quantum sia un passo cruciale per la sicurezza digitale, quanto accaduto con la sua prima implementazione evidenzia la necessità di importanti adattamenti da parte dei server e dei dispositivi di rete. 

Fonte dell'articolo: www.bleepingcomputer.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

AMD Ryzen 9850X3D: spuntano i primi, sorprendenti benchmark

Hardware

AMD Ryzen 9850X3D: spuntano i primi, sorprendenti benchmark

Di Andrea Maiellano
Riparare una RTX 5090 costa più che comprarla nuova
3

Hardware

Riparare una RTX 5090 costa più che comprarla nuova

Di Andrea Maiellano
Aspetti Gemini su Google Home? Controlla le tue notifiche
1

Hardware

Aspetti Gemini su Google Home? Controlla le tue notifiche

Di Andrea Maiellano
Meta continua la sua corsa all'IA acquisendo una nuova startup

Hardware

Meta continua la sua corsa all'IA acquisendo una nuova startup

Di Andrea Maiellano
Continua la "fuga da Apple", un'altra figura storica vuole lasciare

Hardware

Continua la "fuga da Apple", un'altra figura storica vuole lasciare

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.