Surfshark Completa l’Implementazione Post-Quantum di WireGuard
Surfshark ha annunciato il completamento dell'implementazione post-quantum del protocollo WireGuard, integrando certificati ML-DSA per una maggiore sicurezza.

In Breve
- Cosa ha annunciato Surfshark?
- Surfshark ha completato l'implementazione post-quantum del protocollo WireGuard.
- Qual è l'obiettivo dell'implementazione?
- Prevenire il takeover delle sessioni in caso di attacchi quantistici.
- Quali piattaforme supportano l'implementazione?
- Attualmente disponibile su iOS, macOS e Windows.
Surfshark ha recentemente annunciato di aver completato l’implementazione post-quantum del protocollo WireGuard, un passo significativo verso una maggiore sicurezza online. L’aggiornamento si concentra sull’autenticazione dei server, utilizzando certificati ML-DSA per prevenire il takeover delle sessioni, specialmente in un’era in cui le capacità quantistiche potrebbero compromettere le attuali firme digitali.
Questa implementazione segue l’introduzione della cifratura e dello scambio di chiavi post-quantum basati su ML-KEM, completando così il terzo pilastro della sicurezza quantistica: l’autenticazione. Karolis Kaciulis, Leading System Engineer di Surfshark, ha sottolineato che, sebbene molti operatori e Big Tech abbiano già adottato ML-KEM, c’è una certa esitazione nell’implementare l’autenticazione post-quantum. Questo è dovuto alla complessità delle certificazioni e alla mancanza di un’infrastruttura pubblica globale per i certificati post-quantum.
La nuova implementazione si basa anche sul lancio di Dausos, un protocollo proprietario sviluppato con sicurezza post-quantum fin dall’inizio. Un’analisi condotta da Surfshark su 15 piattaforme ha rivelato che solo AWS KMS e Google Cloud KMS hanno implementato ML-DSA, e solo come servizi di gestione chiavi cloud. Anche se Apple e Microsoft hanno accesso a ML-DSA, non lo hanno abilitato di default nei loro browser principali.
Attualmente, l’implementazione è disponibile per gli utenti su iOS, macOS e Windows, con piani per estendere il supporto ad ulteriori piattaforme in future versioni. Questo rappresenta un passo importante per garantire la sicurezza delle comunicazioni online in un contesto tecnologico in rapida evoluzione.
