Aggiornamenti recenti Aprile 2nd, 2025 10:39 AM
Apr 13, 2022 Redazione news News, RSS, Scenario 0
OpenSSH ha come obiettivo fornire comunicazioni sicure in ambienti di rete potenzialmente poco protetti. Anche se la versione 9 si focalizza sulla risoluzione di bug, porta anche delle modifiche sostanziali, come il passaggio a SFTP come protocollo predefinito invece del precedente SCP/RCP.
Come riporta The Register, questo cambiamento, per quanto annunciato, introduce delle potenziali incompatibilità. Non è più necessario usare le virgolette come in SCP/RCP e se gli utenti provano a farlo i trasferimenti possono fallire.
La modifica più futuristica è però l’utilizzo, come impostazione predefinita, dell’algoritmo NTRU Prime insieme allo scambio di chiavi ECDH x25519.
L’algoritmo NTRU dovrebbe essere in grado di resistere agli attacchi resi possibili dai futuri computer quantistici ed è accoppiato con lo scambio di chiavi ECDH (Elliptic-curve Diffie–Hellman) x25519, che era in precedenza l’impostazione di default, per proteggere da eventuali debolezze in NTRU Prime che possano essere scoperte nel futuro.
Il sistema di crittografia NTRU (Nth degree Truncated polynomial Ring Units) mira a proteggere le comunicazioni quando i computer quantistici saranno utilizzati nel mondo reale. OpenSSH sembra pensare che quel momento non sia lontano, come anche altre organizzazioni.
La National Science Foundation statunitense ha stanziato $715.000 di fondi per la ricerca di falle nella sicurezza dei computer quantistici, anche se l’anno scorso la National Security Agency americana aveva dichiarato di non sapere quando e se ci potrebbe essere un computer quantistico di dimensioni e potenza sufficienti da violare la crittografia a chiave pubblica.
Lug 11, 2024 0
Lug 03, 2024 0
Lug 26, 2023 0
Feb 15, 2023 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...Mar 28, 2025 0
Un vecchio dominio di Microsoft Stream è stato compromesso...