Apple’ın güvenlik ekibi bir ilerleme kaydettiğini iddia ediyor “Bu, uçtan uca mesajlaşma sanatını geliştiriyor.” iOS 17.4, iPadOS 17.4, macOS 14.4 ve watchOS 10.4’ün yakında piyasaya sürülmesiyle birlikte şirket, iMessage’e PQ3 adı verilen ve karmaşık kuantum bilişim saldırılarına karşı daha güçlü şifreleme ve savunma sunacağını iddia ettiği yeni bir şifreleme protokolü getiriyor.

Bu tür saldırılar bugün henüz geniş bir tehdit değil, ancak Apple, kötü aktörlerin çok güçlü bilgisayarların yardımıyla mevcut şifreleme standartlarını ve iMessage’in güvenlik katmanlarını çözmeye çalıştığı bir geleceğe hazırlanıyor. Bu tür senaryolar on yılın sonunda gerçekleşmeye başlayabilir ancak uzmanlar, teknoloji endüstrisinin bunlara karşı çok önceden savunmaya başlaması gerektiği konusunda hemfikir.

Güvenlik ekibi şunları yazdı: “PQ3, Düzey 3 güvenliği dediğimiz şeye ulaşan ilk mesajlaşma protokolüdür; diğer tüm yaygın mesajlaşma uygulamalarından daha üstün protokol korumaları sağlar.” Evet, Apple mesajlaşma hizmeti güvenliği için kendi sıralama sistemini geliştirdi ve PQ3’teki bu son gelişmeler sayesinde iMessage artık tek başına zirvede yer alıyor.

Şirketin görüşüne göre bunlar, Apple’ın hizmetini yakın zamanda piyasaya sürülen Signal’in üstüne çıkarmak için yeterli daha gelişmiş güvenlik savunmaları. (Referans olarak, iMessage’in mevcut sürümü, WhatsApp, Viber, Line ve Signal’in eski sürümüyle birlikte 1. seviyede yer alıyor.) “Mevcut bir algoritmayı yenisiyle değiştirmekten çok daha fazlası, iMessage şifreleme protokolünü sıfırdan yeniden oluşturduk. Apple, uçtan uca şifrelemede en son teknolojiyi ilerletmek için “diye yazdı.

Apple, kuantum bilgisayarların gerçekçi bir saldırı vektörü haline gelmesiyle birkaç yıl içinde bu şifreyi aşmayı umarak, bilgisayar korsanlarının bugün elde ettikleri her türlü şifrelenmiş veriyi saklayabileceklerini söylüyor:

Bu yeteneğe sahip kuantum bilgisayarlar henüz mevcut olmasa da, son derece iyi kaynaklara sahip saldırganlar, modern veri depolama maliyetlerindeki büyük düşüşten yararlanarak olası gelişlerine şimdiden hazırlanabilirler. Bunun mantığı basit: Bu tür saldırganlar günümüzün şifrelenmiş büyük miktardaki verilerini toplayabilir ve bunları ileride başvurmak üzere dosyalayabilir. Bugün bu verilerin hiçbirinin şifresini çözemeseler bile, gelecekte şifresini çözebilecek bir kuantum bilgisayar elde edene kadar bu verileri saklayabilirler. Şimdi Hasat Et, Daha Sonra Şifresini Çöz.

PQ3 ile ilgili tüm ayrıntıları Apple’ın blog yazısında okuyabilirsiniz; bu, şirketin kullanıcı verilerini korumaya odaklanmasının harika bir örneğidir. Ve son aylarda öğrendiğimiz gibi, Apple, iPhone satış mesajlaşma platformuna herhangi bir şekilde tecavüz etmeye çalışan üçüncü tarafları (iyi niyetli olanları bile) dışarıda bırakmaktan çekinmeyecektir.



genel-2