Android 17、ECHサポートを追加しウェブ閲覧の追跡をより困難に
Googleは、Android 17に新たなネットワークセキュリティ保護機能を導入し、接続プライバシーの強化、携帯通信網の脆弱性への対応、そしてユーザーの自宅ネットワークのプライバシー保護を図ります。 Android 17では、Encrypted Client Hello(ECH)への対応が追加されました。これはプラ
Googleは、Android 17に新たなネットワークセキュリティ保護機能を導入し、接続プライバシーの強化、携帯通信網の脆弱性への対応、そしてユーザーの自宅ネットワークのプライバシー保護を図ります。 Android 17では、Encrypted Client Hello(ECH)への対応が追加されました。これはプラ
新たなカテゴリーの弱いRSA鍵——大量のゼロを含む鍵——に関する興味深い研究が発表されました。こうした鍵が実環境に実際に存在することも明らかになっています。 badkeysプロジェクトは、公開鍵に既知の脆弱性がないかチェックするオープンソースのサービスです。このツールの開発過程で、Hannoは証明書透明性(
9年間クリーンな証明書透明性履歴を持つドメインは、メールフィルターから信頼されます。それこそが問題の本質です。 私はここ2年間、インシデントレスポンスと脅威インテリジェンスに携わってきました。これから説明するパターンは、本来な
Let's Encryptは、Merkle Tree Certificates(MTC)を通じた耐量子Web PKIの実現を目指しています。これは、TLSを普及させてきたスピードと信頼性を損なうことなく、ウェブに耐量子認証を追加する新しいアプローチです。同プロジェクトは2026年後半にMTCを発行する
Let's Encryptは、将来の量子脅威からWebを守る新たなアプローチとして、マークルツリー証明書(MTC)を発表しました。これは、現在のTLSエコシステムの速度と信頼性を維持しながら、ポスト量子時代に対応した証明書モデルです。 暗号学的に関連する量子コンピュータ(CRQC)の実現が現実味を帯びる中、業界の焦点
量子コンピューティングはHTTPSサーティフィケートの背後にある暗号化を脅かす ...