Código HTML do Conteúdo

Post: Signal adiciona nova defesa criptográfica contra ataques quânticos


<div> <div> <p>A Signal anunciou a introdu&ccedil;&atilde;o do Sparse Post-Quantum Ratchet (SPQR), um novo componente criptogr&aacute;fico projetado para resistir a amea&ccedil;as de computa&ccedil;&atilde;o qu&acirc;ntica.</p> <p>O SPQR servir&aacute; como um mecanismo avan&ccedil;ado que atualiza continuamente as chaves de criptografia usadas nas conversas e descarta as antigas.</p> <p>O Signal &eacute; um aplicativo de mensagens e chamadas criptografadas de ponta a ponta gerenciado pela organiza&ccedil;&atilde;o sem fins lucrativos Signal Foundation, com uma base de usu&aacute;rios ativos mensais estimada em at&eacute; 100 milh&otilde;es.</p> <p>O novo componente garante sigilo de encaminhamento e seguran&ccedil;a p&oacute;s-comprometimento, garantindo que, mesmo em caso de comprometimento ou roubo de chave, as mensagens futuras trocadas entre as partes sejam seguras.</p> <p>Em termos de criptografia, o SPQR utiliza mecanismos de encapsulamento de chave p&oacute;s-qu&acirc;nticos (ML-KEM) em vez de Diffie-Hellman de curva el&iacute;ptica e apresenta codifica&ccedil;&atilde;o eficiente de fragmenta&ccedil;&atilde;o e elimina&ccedil;&atilde;o para lidar com grandes tamanhos de chave sem inchar a largura de banda.</p> <p>O sinal tem usado o CRYSTALS-Kyber (um KEM p&oacute;s-qu&acirc;ntico) juntamente com uma implementa&ccedil;&atilde;o da Curva El&iacute;ptica Diffie-Hellman <a href="https://www.bleepingcomputer.com/news/security/signal-adds-quantum-resistant-encryption-to-its-e2ee-messaging-protocol/" rel="nofollow noopener" target="_blank">desde 2023</a> para proteger contra ataques de computa&ccedil;&atilde;o qu&acirc;ntica que amea&ccedil;am quebrar a criptografia atual.</p> <p>No entanto, o SPQR vem no topo do sistema de catraca dupla existente, formando o que o Signal chama de Triple Ratchet, formula uma &ldquo;chave mista&rdquo; hiper-segura.</p> <p>&ldquo;Quando voc&ecirc; deseja enviar uma mensagem, voc&ecirc; pergunta ao Double Ratchet e ao SPQR &ldquo;Qual chave de criptografia devo usar para a pr&oacute;xima mensagem?&rdquo; e ambos lhe dar&atilde;o uma chave&rdquo;, <a href="https://signal.org/blog/spqr/" rel="nofollow noopener" target="_blank">l&ecirc; o an&uacute;ncio do Signal</a>.</p> <p>&ldquo;Em vez de qualquer chave ser usada diretamente, ambas s&atilde;o passadas para uma fun&ccedil;&atilde;o de deriva&ccedil;&atilde;o de chave &ndash; uma fun&ccedil;&atilde;o especial que recebe entradas aleat&oacute;rias o suficiente e produz uma chave criptogr&aacute;fica segura que &eacute; t&atilde;o longa quanto voc&ecirc; precisa. Isso lhe d&aacute; uma nova chave &ldquo;mista&rdquo; que tem seguran&ccedil;a h&iacute;brida.&rdquo;</p> <p>O novo sistema foi projetado em colabora&ccedil;&atilde;o com PQShield, AIST (Jap&atilde;o) e Universidade de Nova York, com sua base t&eacute;cnica baseada em parte nos artigos USENIX 2025 e Eurocrypt 2025.</p> <p>O projeto tamb&eacute;m foi formalmente verificado usando o ProVerif, e a robustez da implementa&ccedil;&atilde;o do Rust foi testada usando a ferramenta hax. A verifica&ccedil;&atilde;o cont&iacute;nua agora ser&aacute; aplicada a todas as compila&ccedil;&otilde;es futuras, garantindo que as provas sejam reproduzidas a cada altera&ccedil;&atilde;o de c&oacute;digo.</p> <p>O Signal diz que o lan&ccedil;amento do SPQR na plataforma de mensagens ser&aacute; gradual e os usu&aacute;rios n&atilde;o precisam tomar nenhuma a&ccedil;&atilde;o para que a atualiza&ccedil;&atilde;o seja aplicada, al&eacute;m de manter seus clientes atualizados para a vers&atilde;o mais recente.</p> <p>O novo sistema ser&aacute; compat&iacute;vel com vers&otilde;es anteriores no sentido de que, quando um cliente habilitado para SPQR se comunicar com algu&eacute;m que ainda n&atilde;o oferece suporte &agrave; tecnologia, o modelo de seguran&ccedil;a ser&aacute; rebaixado.</p> <p>Assim que o SPQR for disponibilizado para todos os clientes, o Signal o aplicar&aacute; em todas as sess&otilde;es.</p> <div> <p><a href="https://hubs.li/Q03LvVKm0" rel="noopener sponsored" target="_blank"><br /> <img decoding="async" alt="Picus BAS Summit" src="https://datalake.azaeo.com/wp-content/uploads/2025/10/bas-summit.jpg"><br /> </a> </p> <div> <h2><a href="https://hubs.li/Q03LvVKm0" rel="noopener sponsored" target="_blank">O Evento de Valida&ccedil;&atilde;o de Seguran&ccedil;a do Ano: O Picus BAS Summit </a></h2> <p>Junte-se ao <strong>C&uacute;pula de Simula&ccedil;&atilde;o de Viola&ccedil;&atilde;o e Ataque</strong> e experimente o <strong>Futuro da valida&ccedil;&atilde;o de seguran&ccedil;a</strong>. Ou&ccedil;a os principais especialistas e veja como <strong>BAS alimentado por IA</strong> est&aacute; transformando a simula&ccedil;&atilde;o de viola&ccedil;&atilde;o e ataque.</p> <p>N&atilde;o perca o evento que moldar&aacute; o futuro da sua estrat&eacute;gia de seguran&ccedil;a</p> </div> </div> </div></div>