Surfshark објави надградба на својата VPN услуга со која протоколот WireGuard добива целосна постквантна заштита. Компанијата интегрирала сертификати базирани на алгоритмот ML-DSA, со фокус на автентикацијата на серверите — дел од VPN врската што досега поретко беше покриен со постквантни механизми.
Постквантната криптографија е наменета да ги заштити денешните комуникации од идни квантни компјутери, за кои се очекува дека би можеле да ги пробијат широко користените криптографски методи. Surfshark наведува дека комплетната заштита на VPN конекцијата се потпира на три елементи: енкрипција, размена на клучеви и автентикација.
Компанијата претходно воведе постквантна енкрипција и размена на клучеви со ML-KEM во WireGuard. Новиот чекор го додава ML-DSA за дигитално потпишување на сертификатите што се користат при проверката на VPN серверот. Според Surfshark, тоа треба да спречи напаѓач во иднина да се претстави како легитимен сервер и да преземе активна сесија при поврзувањето.
Таквото сценарио би можело да овозможи пресретнување на податоците што корисникот ги испраќа преку VPN. Поради тоа, автентикацијата е важна покрај заштитата на самиот сообраќај и почетната размена на криптографски клучеви.
Surfshark тврди дека станува збор за првата целосна постквантна имплементација на WireGuard. Компанијата посочува дека постквантната размена на клучеви веќе е приоритет и кај други VPN услуги, но дека употребата на ML-DSA сертификати е посложена поради недостиг од глобална јавна инфраструктура за такви сертификати.
Надградбата се надоврзува на Dausos, сопствен VPN протокол на Surfshark развиен со постквантна заштита. Во сопствена анализа на 15 големи технолошки платформи, Surfshark наведува дека ML-DSA е веќе применет кај AWS KMS и Google Cloud KMS, кои се услуги за управување со клучеви во облак.
Целосната постквантна WireGuard заштита засега е достапна во апликациите на Surfshark за iOS, macOS и Windows. Поддршка за дополнителни платформи е планирана во идни изданија.
