OpenSSH 9 มาแล้ว!! พร้อมฟีเจอร์รับมือคอมพิวเตอร์ควอนตัม

OpenSSH ประกาศอัปเดตเวอร์ชันใหม่ OpenSSH 9.0 มาพร้อมกับฟีเจอร์ Post-quantum Cryptography และการแลกเปลี่ยนกุญแจเข้ารหัสแบบไฮบริดระหว่าง NTRU Prime และ X25519 สำหรับป้องกันการถอดรหัสด้วยคอมพิวเตอร์ควอนตัม

Release Note ของ OpenSSH 9.0 ระบุว่า ได้จับคู่อัลกอริธึม NTRU Prime ซึ่งได้รับการยอมรับว่าคงทนต่อการโจมตีโดยคอมพิวเตอร์ควอนตัมในอนาคตได้ กับการแลกเปลี่ยนกุญแจเข้ารหัสแบบ X25519 ECDH ซึ่งเป็นแผนสำรองในกรณีที่อาจจะพบช่องโหว่ของ NTRU Prime ในอนาคต การจับคู่นี้จะช่วยให้มั่นใจว่าการแลกเปลี่ยนกุญแจเข้ารหัสอย่างน้อยก็มีความมั่นคงปลอดภัยที่ดีเพียงพอในสถานการณ์ปัจจุบัน

OpenSSH กำลังสร้างการเปลี่ยนแปลงใหม่ หรือคือการก้าวล้ำเหนือคอมพิวเตอร์ควอนตัมที่ใช้เข้ารหัสและถอดรหัสข้อมูล เพื่อป้องกันการโจมตีแบบ “Capture Now, Decrypt Later” ซึ่งเป็นการโจมตีที่แฮ็กเกอร์ได้แอบบันทึกและจัดเก็บข้อมูลเข้ารหัสของเซสชัน SSH ไว้ก่อน เพื่อรอวันที่คอมพิวเตอร์ควอนตัมพร้อมใช้งานเชิงพาณิชย์แล้วค่อยถอดรหัสข้อมูลในอนาคต

ในเมือคอมพิวเตอร์ควอนตัมกำลังก้าวพัฒนาไปเรื่อยๆ การเตรียมรับมือกับการโจมตีที่อาจเกิดขึ้นได้ในอนาคตก็ควรทำไปพร้อมๆ กัน

ดู Release Note ของ OpenSSH 9.0 ได้ที่ https://www.openssh.com/releasenotes.html

ที่มา: https://www.zdnet.com/article/openssh-now-defaults-to-protecting-against-quantum-computer-attacks/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Microsoft เปิดตัว Integrated Security Operations Center บน Defender ยกเครื่อง SOC รองรับ AI Agent

Microsoft เปิดตัว Integrated Security Operations Center (ISOC) บน Microsoft Defender พร้อมย้ายความสามารถด้าน SIEM จาก Microsoft Sentinel …

[วีดีโอย้อนหลัง] SendQuick Webinar : Identity Under Attack “ถอดบทเรียนการโจมตีในไทย และวิธีป้องกันด้วย MFA”

เรื่อง MFA กำลังเป็นประเด็นใหญ่ โดยเฉพาะกับหน่วยงานภาครัฐ และหน่วยงานโครงสร้างพื้นฐานของประเทศ ซึ่งวันนี้ได้เริ่มประกาศบังคับใช้เป็นข้อบังคับพื้นฐานแล้วในประกาศจาก สกมช. โดยใครที่พลาด SendQuick Webinar เรื่อง “Identity Under Attack : ถอดบทเรียนการโจมตีในไทย …