Признаюсь честно: ещё пару лет назад я относился к разговорам про квантовые компьютеры примерно как к научной фантастике для узкого круга физиков. Ну летают кубиты в лабораториях, ну ошибаются они, ну и что с того моему домашнему архиву фотографий? А потом я наткнулся на новость о том, что Национальный институт стандартов и технологий США утвердил первые постквантовые алгоритмы шифрования, и решил копнуть. Сижу, читаю подходы крупных компаний — и понимаю: никто не ждёт, пока появится «тот самый» компьютер. Все готовятся заранее. Значит, и мне пора хотя бы разобраться, о чём речь.
Суть угрозы, если объяснять по-простому, вот в чём. Алгоритм Шора теоретически позволяет раскладывать большие числа на множители и решать задачи дискретного логарифмирования — а именно на этом держатся RSA и эллиптические кривые, то есть почти весь современный защищённый интернет: сертификаты, подписи, обмен ключами. Машин нужной мощности пока не существует, но есть неприятная тактика: трафик копируют сегодня, чтобы расшифровать через десять или пятнадцать лет. Именно поэтому спецслужбы и крупные компании уже сейчас начали переводить свои системы на устойчивые схемы.
И вот тут я задумался о своих данных. Что из того, что я храню и отправляю, должно оставаться тайной и через пятнадцать лет? У меня, например, старый почтовый архив, личные переписки и бэкапы семейных видеозаписей. Я сел и прошёлся по всем своим аккаунтам: убрал повторяющиеся пароли, включил двухфакторную аутентификацию везде, где сервис это позволяет, поставил менеджер паролей и заменил короткие пароли на длинные уникальные фразы. Это не про кванты, это базовый минимум, но именно он закрывает большинство реальных дыр уже сегодня.
Дальше оказалось интереснее. Криптографы не сидели сложа руки: появились постквантовые алгоритмы, которые должны держаться и против классических, и против квантовых атак. В 2024 году вышли официальные стандарты — ML-KEM для обмена ключами, ML-DSA и SLH-DSA для цифровых подписей. Мессенджеры добавили гибридные схемы, где постквантовый обмен ключами комбинируется с привычным эллиптическим, браузеры уже тестируют такое же сочетание при подключении к сайтам. То есть защита не в теории, она тихо приезжает к нам с обычными обновлениями.
Что сделал лично я, без всякой магии. Убрал короткие и повторяющиеся пароли, включил двухфакторную аутентификацию на почте и в облаке, завёл аппаратный ключ безопасности для самых важных аккаунтов. Включил шифрование дисков на ноутбуке и телефоне и больше не откладываю обновления системы. Длинные архивы, которые я планирую хранить годами, перепаковал в контейнеры с крепкими парольными фразами. И провёл ревизию: половину старых файлов я просто удалил, потому что не смог объяснить, зачем они мне нужны. Честно говоря, это была самая полезная часть подготовки.
Что советую читателям форума. Во-первых, не паниковать: квантовый компьютер не взломает ваш банк завтра утром. Во-вторых, исходить из простого правила: самая долгоживущая тайна — самое уязвимое место, и её стоит шифровать уже сейчас. В-третьих, следите за браузерами и мессенджерами: поддержка гибридной криптографии приходит незаметно, в рядовых релизах, и лучше её не отключать. В-четвёртых, не храните лишнего — данные, которых у вас нет, украсть невозможно. И в-пятых, не игнорируйте двухфакторную аутентификацию: она спасает от угроз куда более близких, чем квантовые.
В целом я остался в хорошем настроении. Криптография уже не раз переживала смену парадигмы, и в этот раз сообщество подготовилось заранее и на удивление организованно: стандарты есть, миграция идёт, крупные игроки не тянут. Мне даже интересно наблюдать этот переход как зрителю и участнику. А теперь вопрос к вам, друзья: какие шаги вы уже предприняли для защиты своих данных и какая из новых технологий кажется вам самой перспективной?
Суть угрозы, если объяснять по-простому, вот в чём. Алгоритм Шора теоретически позволяет раскладывать большие числа на множители и решать задачи дискретного логарифмирования — а именно на этом держатся RSA и эллиптические кривые, то есть почти весь современный защищённый интернет: сертификаты, подписи, обмен ключами. Машин нужной мощности пока не существует, но есть неприятная тактика: трафик копируют сегодня, чтобы расшифровать через десять или пятнадцать лет. Именно поэтому спецслужбы и крупные компании уже сейчас начали переводить свои системы на устойчивые схемы.
И вот тут я задумался о своих данных. Что из того, что я храню и отправляю, должно оставаться тайной и через пятнадцать лет? У меня, например, старый почтовый архив, личные переписки и бэкапы семейных видеозаписей. Я сел и прошёлся по всем своим аккаунтам: убрал повторяющиеся пароли, включил двухфакторную аутентификацию везде, где сервис это позволяет, поставил менеджер паролей и заменил короткие пароли на длинные уникальные фразы. Это не про кванты, это базовый минимум, но именно он закрывает большинство реальных дыр уже сегодня.
Дальше оказалось интереснее. Криптографы не сидели сложа руки: появились постквантовые алгоритмы, которые должны держаться и против классических, и против квантовых атак. В 2024 году вышли официальные стандарты — ML-KEM для обмена ключами, ML-DSA и SLH-DSA для цифровых подписей. Мессенджеры добавили гибридные схемы, где постквантовый обмен ключами комбинируется с привычным эллиптическим, браузеры уже тестируют такое же сочетание при подключении к сайтам. То есть защита не в теории, она тихо приезжает к нам с обычными обновлениями.
Что сделал лично я, без всякой магии. Убрал короткие и повторяющиеся пароли, включил двухфакторную аутентификацию на почте и в облаке, завёл аппаратный ключ безопасности для самых важных аккаунтов. Включил шифрование дисков на ноутбуке и телефоне и больше не откладываю обновления системы. Длинные архивы, которые я планирую хранить годами, перепаковал в контейнеры с крепкими парольными фразами. И провёл ревизию: половину старых файлов я просто удалил, потому что не смог объяснить, зачем они мне нужны. Честно говоря, это была самая полезная часть подготовки.
Что советую читателям форума. Во-первых, не паниковать: квантовый компьютер не взломает ваш банк завтра утром. Во-вторых, исходить из простого правила: самая долгоживущая тайна — самое уязвимое место, и её стоит шифровать уже сейчас. В-третьих, следите за браузерами и мессенджерами: поддержка гибридной криптографии приходит незаметно, в рядовых релизах, и лучше её не отключать. В-четвёртых, не храните лишнего — данные, которых у вас нет, украсть невозможно. И в-пятых, не игнорируйте двухфакторную аутентификацию: она спасает от угроз куда более близких, чем квантовые.
В целом я остался в хорошем настроении. Криптография уже не раз переживала смену парадигмы, и в этот раз сообщество подготовилось заранее и на удивление организованно: стандарты есть, миграция идёт, крупные игроки не тянут. Мне даже интересно наблюдать этот переход как зрителю и участнику. А теперь вопрос к вам, друзья: какие шаги вы уже предприняли для защиты своих данных и какая из новых технологий кажется вам самой перспективной?