Skip to main content

Problemi con Chrome 124? È per via della crittografia TLS

Google Chrome 124 problemi con TLS
29 Aprile 2024, 13:48 | andrea-deluca

Anche voi avete problemi di connessione a siti web, server e firewall in seguito al rilascio di Chrome 124?

Bleeping Computer riporta che l’ultima versione del browser di Google ha introdotto un nuovo meccanismo, attivo di default, per la crittografia TLS, X25519Kyber768.

Quantum-resistant cryptography sta causando problemi a Chrome per alcuni utenti

In un’email inviata da chi lavora nel team di sicurezza di Chrome spiega la necessità di implementare ora degli strumenti resistenti al “quantum”, nonostante la minaccia attuale sia minima:

“Questo protegge il traffico degli utenti dagli attacchi denominati ‘store now decrypt later‘, nei quali un futuro computer quantistico potrebbe decifrare il traffico criptato registrato oggi.”

Nonostante mesi di test, il problema sembra derivare dai server web che non implementano adeguatamente TLS, piuttosto che da un problema con Chrome. L’errore comporta il rifiuto delle connessioni che utilizzano l’algoritmo di accordo chiave resistente al quantum Kyber768, inclusi quelli con la chiave ibrida di Chrome.

Chiaramente, questo non è un problema risolvibile semplicemente da Chrome, ma richiede uno sforzo più ampio e coordinato per trasformare Internet in un sistema in grado di gestire una crittografia sofisticata e sicura dal quantum.

Per ora, agli utenti colpiti viene consigliato di disabilitare il supporto Kyber ibridato in TLS 1.3 su Chrome. Tuttavia, a lungo termine, sarà essenziale disporre di cifrature sicure post-quantum in TLS, e la possibilità di disabilitare la funzione sarà probabilmente rimossa in futuro, sottolineando l’importanza di affrontare il problema alla radice prima, affinché i siti web possano essere preparati per attacchi basati sul quantum in futuro.

fonte


Andrea De Luca
Andrea De Luca
Andrea De Luca, nato nel 1998, nel cuore dell’era digitale. La passione per l’informatica affonda le radici fin dalla sua adolescenza. Wannabe ingegnere informatico, nel frattempo studio codice, costruisco computer e tastiere meccaniche custom. Ama leggere libri di fantascienza.