
- Surfshak telah mengintegrasikan kriptografi pasca-kuantum (PQC) ke dalam WireGuard
- Perlindungan PQC diaktifkan secara default di macOS, Linux, dan Android
- Surfshark memperingatkan hal itu hanya 8% aplikasi populer yang aman untuk kuantum
Surshark telah mengintegrasikan kriptografi pasca-kuantum (PQC) ke dalam protokol WireGuard untuk pertama kalinya, yang bertujuan untuk meningkatkan perlindungan data pengguna terhadap potensi pelanggaran di masa depan oleh komputer kuantum.
Dengan langkah ini, perusahaan keamanan siber mendukung salah satu dari hal tersebut VPN terbaik di pasar dengan menambahkan lapisan keamanan ekstra pada enkripsi berbasis kurva elips WireGuard saat ini dengan metode generasi berikutnya yang dapat memastikan perlindungan data bahkan terhadap komputer kuantum.
Pertahanan ekstra diaktifkan secara default dengan WireGuard di macOS, Linux, dan Android, dengan hiu selancar berencana untuk segera memperluas ke iOS dan Windows.
Bagaimana cara kerjanya?
Donatas Budvytis, CTO di Surfshark, menjelaskan kepada TechRadar bahwa implementasi baru tidak menggantikan yang asli Penjaga Kawatkriptografi, tetapi menambahkan lapisan kuantum di atasnya, beroperasi di dalam terowongan VPN menggunakan layanan khusus tambahan.
Karena jabat tangan awal WireGuard tidak dilindungi PQC, prosesnya melibatkan dua langkah jabat tangan: pertama, enkripsi Curve25519 tradisional, diikuti oleh PQC menggunakan enkripsi berbasis kisi terbaru. Algoritma ML-KEM. “Sistem memperoleh kunci enkripsi akhir dengan menggabungkan rahasia dari kedua lapisan,” catatan Budvytis.
Surfshark tidak memodifikasi protokol WireGuard karena sudah memiliki mekanisme Pre-Shared Key (PSK) asli untuk mengautentikasi data. Integrasi ini menjamin kompatibilitas ke belakang, memastikan transmisi data yang aman melalui penggunaan kunci aman yang dihasilkan selama fase jabat tangan.
Meskipun sesi sebelumnya tidak dapat diamankan, sesi mendatang tetap diperkuat bahkan jika komputer kuantum menyerangnya di kemudian hari. “Pengguna mungkin merasa lebih aman mengetahui bahwa sesi VPN mereka tahan terhadap masa depan, dan bahkan jika kunci enkripsi dicuri, mereka tidak dapat digunakan untuk mendekripsi lalu lintas yang lalu,” tambah Budvytis.
Kesiapan di dunia pasca-kuantum
Saat itu terus memperkuatnya sistem enkripsiSurfshark juga mendesak dunia usaha dan pemerintah untuk meningkatkan kesiapsiagaan dengan meningkatkan pelatihan dan menerapkan langkah-langkah keamanan tingkat lanjut di dunia pasca-kuantum yang semakin dekat.
Meskipun kemampuan komputer kuantum masih terbatas, perusahaan memperingatkan bahwa komputer tersebut akan segera menjadi cukup kuat melanggar sistem enkripsi saat inihanya membutuhkan beberapa jam untuk memecahkan kode yang membutuhkan waktu bertahun-tahun untuk dipecahkan oleh komputer tradisional.
Risiko besarnya? Peretas yang mencuri data terenkripsi dalam jumlah besar saat ini dapat dengan mudah membuka kunci dan mengaksesnya ketika komputer kuantum tersedia. Yang disebut ‘Panen sekarang, dekripsi nanti‘ Serangan dapat mengekspos data yang Anda yakini aman saat ini sebagai ancaman laten di masa depan.
Dorongan ini muncul setelah penelitian terbaru yang dilakukan oleh Surfshark menganalisis 40 aplikasi paling populer di sektor perbankan, belanja, media sosial, dan perpesanan, dan menemukan bahwa hanya 8% yang saat ini tahan terhadap kuantum.
Sekitar 65% dari aplikasi yang dianalisis tidak memiliki informasi publik tentang rencana penerapan PQC mereka, sementara hanya 30% dari pengembang aplikasi yang dianalisis sedang melakukan penelitian atau berencana untuk menjadi tahan kuantum.
Ini adalah masalah khusus saat meningkatkan keamanan pada Anda VPN hanya menyelesaikan separuh masalah. “Bayangkan seseorang melakukan transfer bank. Bahkan jika Anda menggunakan VPN dengan perlindungan pasca-kuantum yang mengenkripsi seluruh proses, data Anda tetap rentan jika bank itu sendiri tidak memiliki perlindungan serupa,” jelas Budvytis. “Hal ini dapat menyebabkan kerugian finansial yang besar baik bagi individu maupun bank.”
TikTok ternyata menjadi satu-satunya aplikasi media sosial yang tahan terhadap kuantum. Aplikasi perpesanan adalah kategori yang paling siap, dengan Google, pemilik Google Messages, dan Meta, pemilik WhatsApp dan Messenger, telah meningkatkan langkah-langkah proaktif untuk melindungi diri mereka dari ancaman kuantum.
Surfshark bergabung dengan layanan VPN lain yang telah menerapkan enkripsi kuantum aman, termasuk Tikus tanah, VPN Ekspres, Dan NordVPN – dengan yang terakhir baru-baru ini mengumumkan upaya berkelanjutannya untuk menerapkan perlindungan kuantum fase loginnya. Era baru di Keamanan VPN mulai muncul.
Ikuti TechRadar di Google Berita Dan tambahkan kami sebagai sumber pilihan untuk mendapatkan berita, ulasan, dan opini pakar kami di feed Anda. Pastikan untuk mengklik tombol Ikuti!



