Predicciones de cifrado y seguridad para 2023, lista de seguimiento


Imagen para el artículo titulado El año que viene en el cifrado

Foto: wk1003mike (Shutterstock)

Lucas Ropek cubre ciberseguridad y privacidad para Gizmodo. Puedes seguir su cobertura aquíy envíe ideas y consejos para historias a [email protected].

La historia principal:

Preocupación por los poderes de las computadoras cuánticas (que en realidad no han ha sido inventado todavía) ha impulsado uno de los mayores avances criptográficos de la era: los algoritmos de cifrado poscuánticos. El año pasado el Instituto Nacional de Normas y Tecnología concluido una competencia de casi una década para desarrollar nuevos algoritmos para protegerse de los ataques cuánticos. Se espera que los algoritmos vean un despliegue más amplio por parte de las agencias federales este año, aunque los expertos estimar que puede tomar hasta una década para que la criptografía poscuántica realmente comience a ver un uso activo.

Lo que estamos esperando:

  • Encriptado de fin a fin para Facebook Messenger e Instagram se supone que sucederá este año.
  • FIDOel estándar criptográfico que Big Tech afirma que reemplazar la contraseña, está programado para ver un lanzamiento más amplio. La reorganización prometida en los usos de seguridad de plataformas y aplicaciones criptografía de clave pública para autenticar a los usuarios web, a diferencia de su código de acceso sigiloso «12345».
  • Europa está preparada para tener una regulación fea confrontación sobre el cifrado. Los legisladores de la UE quieren escanear los mensajes de todos para saber quiénes son los «terroristas» y los pedófilos. Gente normal no quiero eso. ¿Quién se saldrá con la suya?

Sabiduría no convencional:

Debería donar señalar. Meredith Whittaker, la nueva directora ejecutiva de la popular aplicación de chat encriptado E2E, ha dijo la plataforma está buscando una estrategia financiera a largo plazo para mantener el servicio de mensajería, que históricamente ha sido gratuito, en funcionamiento. Whittaker ha aclarado que está interesada en “donaciones opcionales”, no es un servicio de suscripción. Si bien pagar por algo que es técnicamente gratuito puede sonar mal, hagamos un análisis de costo-beneficio aquí: si se trata de desembolsar unos cuantos dólares de vez en cuando para mantener sus conversaciones privadas y dejar que sus datos se lleven el viento, que son vas a elegir? En realidad, no sabemos qué le depara el futuro a Signal, pero el punto es que, pagado o no, apoyar la plataforma es una buena idea.

Personas a seguir:

  • mateo verde – Una de las mejores fuentes de noticias de encriptación. Criptógrafo y profesor de la Universidad Johns Hopkins, Green’s Blog es una gran fuente de información para aquellos que quieren mantenerse al día con la tecnología.
  • meredith whittaker – El nuevo CEO de Signal está revolucionando la plataforma de privacidad. Ella tweetsella blogsy de vez en cuando lo hace entrevistas. Mejor prestar atención a lo que dice.
  • Pedro Shor – A medida que el cifrado cuántico se vuelve más y más importante, un tipo que querrás conocer es Shor. Un brillante profesor del MIT, el algoritmo de Shor se considera una de las piezas matemáticas fundamentales del rompecabezas cuántico.

Empresas a seguir:

  • Caja de arenaAQ – Una escisión de Google, esta startup busca brindar servicios de seguridad durante la era «post-cuántica», siempre que eso suceda.
  • árbol de la bóveda – Esta empresa proporciona cifrado homomórfico a través de un modelo de software como servicio. Es una forma de encriptación cada vez más popular que se dice que reforzar las protecciones significativamente.
  • Señal – Desde su fundación en 2014, ha sido uno de los defensores más constantes de la privacidad personal en la web. Después de que Moxie Marlinspike renunció el año pasado y Whittaker asumió el cargo, sigue siendo una plataforma que debería importar a todos los que se preocupan por la privacidad.

Una apuesta arriesgada:

Elon Musk hará bien en su promesa para cifrar los mensajes de Twitter. ¿Estoy seguro de este pronóstico? No, en absoluto. Sin embargo, en medio de la incendio en basurero de Twitter posterior a Dorsey, Musk ha hecho constantemente lo que dijo que iba a hacer. Desafortunadamente, muchas de esas cosas han resultado ser estúpidas… pero la mensajería cifrada es una excepción a esta regla. También estamos siendo testigos de una carrera armamentista de cifrado de extremo a extremo en Silicon Valley en este momento con el lanzamiento de E2EE copias de seguridad de iCloudlos supuestos planes de cifrado de Messenger de Meta y la decisión de Google de introducir E2EE para Gmail. Si Musk mantiene su papel como CEO el tiempo suficiente, cumplirá con esto.





Source link-45