Artikel top billede

Nu skal kryptering beskyttes mod fremtidens computere

Google vil nu forhindre at din krypterede kommunikation kan knækkes med fremtidens computere - heller ikke om 100 år.

Google har nu taget endnu et skridt for at beskytte webkommunikationen. Nu skal de krypterede data beskyttes mod fremtidens computere - en opgave, der kan synes umulig. Enhver kryptering kan i teorien knækkes hvis man har en tilstrækkelig hurtig computer - det betyder også, at kryptering som er sikker i dag, måske kan knækkes med de computere man har om ti eller tyve år. Til den tid vil man altså kunne læse vores dages krypterede kommunikation. Det vil Google nu forhindre ved at bruge det, der kaldes for "forward secrecy".

I januar 2010 blev SSL-kryptering aktiveret som standard-indstilling i e-mail-tjenesten Gmail og fire måneder senere introducerede Google en krypteret version af sin søgetjeneste på encrypted.google.com. I sidste måned blev den krypterede version af Google-søgemaskinen aktiveret som standard for alle registrerede Google-brugere.

Det betyder så at brugerne bliver automatisk viderestillet til https://www.google.com. Det lille "s" betyder som bekendt, at forbindelsen er krypteret. Det gælder både for din søgeforespørgsel og de resultater der sendes tilbage.

Nu vil Google så fremtidssikre denne kryptering. I teorien kan en krypteret e-mail blive gemt og afkodet om nogle år, når computerne er hurtigere. Men "forward secrecy" betyder at de private nøgler for en forbindelse ikke bliver gemt permanent. Det er altså ikke længere muligt at knække en nøgle og herefter gå tilbage og læse den gamle kommunikation. Nøglen bliver "smidt væk" når forbindelsen er afsluttet.

Google har nu aktiveret "Forward Secret HTTPS" på Gmail og mange andre tjenester der bruger SSL-kryptering, herunder Docs, Google+ og den krypterede version af søgemaskinen. De nødvendige udvidelser til OpenSSL biblioteket er også frigivet.

Flere andre store internet-tjenester som Facebook og Twitter har også aktiveret kryptering i de seneste måneder, og Google håber nu at "forward secrecy" kan etableres som en standard for hele branchen.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Dinner Roundtable: Sikre og skalerbare løsninger til den moderne komplekse infrastruktu

Traditionelle IT-sikkerhedsløsninger, såsom VPN'er, er ikke længere tilstrækkelige for de avancerede sikkerhedsbehov og kompleksiteten i moderne virksomheder. Det norske nationale cybersikkerhedscenter anbefaler derfor nu at erstatte SSLVPN/WebVPN-løsninger på grund af sårbarheder.

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere


NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

26. september 2024 | Læs mere