只要你願意安裝公測版本的 iOS 17.4、 iPadOS 17.4、macOS 14.4 以及 watchOS 10.4。基本上你現在就已經可以獲得
後量子密碼協定的保護了;只想等正式版本的話,目前初估則是也可以在三月份的時候,就能透過正式版本的 iOS 17.4 享受到 iMessage PQ3 的升級增進。繼續閱讀 iOS 17.4 就能啟用!iMessage PQ3 量子級資安新升級來了報導內文。
▲圖片來源:Apple
iOS 17.4 就能啟用!iMessage PQ3 量子級資安新升級來了
在資安意識逐漸抬頭加上包括端至端加密等技術不斷的升級,很多訊息服務都已經與伺服器綁定而能時常保持在相當先進的加密等級。
也因為如此,相關的駭客破解技術也逐漸從短期的暴力破解或技術破解,似乎開始有轉向為先釣魚取得加密的資料,再賭一個未來能有更強大量子電腦的算力及破解算法的「Harvest Now, Decrypt Later」為概念,來嘗試突破取得這些目前還看似無法攻破的各種公鑰密鑰技術。
為了對應這種未來可能面臨的風險,Apple 近日宣布將會在 iMessage 開始導入「預判你的預判」,也就是提前以超規格的後量子密碼協定(post-quantum cryptographic protocol),來充分拉開接下來可能會走向擷取資料後再進行破解的資安攻擊形式的難度。
相較於以往 iMessage 等傳訊服務所採用的端至端加密技術。Apple 宣布將會在新世代的 iMessage PQ3 導入,進化到 Level 3 級別,也就是可以透過 rekeying 定期更新加密密鑰的機制來更進一步保證。
在此機制之下的傳訊過程不僅能有後量子密碼協定的強度,也較不容易製造出過久的空窗。讓密鑰即便哪天真不幸遭到即時破解,也能透過自行修復機制盡可能避免全面淪陷的窘境。
▲圖片來源:Apple
雖然這樣的技術在規格表以及官方的說明中看起來感覺的特別複雜,好像是個很久以後才有可能普及的功能。
不過有意思的是,蘋果這個號稱史上最強的大規模傳訊應用資安防護協定的 iMessage PQ3 升級。其實只要你願意安裝公測版本的 iOS 17.4、 iPadOS 17.4、macOS 14.4 以及 watchOS 10.4。基本上你現在就已經可以獲得後量子密碼協定的保護了(太讚了吧);只想等正式版本的話,目前初估則是也可以在三月份的時候,就能透過正式版本的 iOS 17.4 享受到 iMessage PQ3 的升級增進。
就官方的資料顯示,雖然這次是透過徹底重新打造 iMessage 來導入後量子密碼協定,但也同時融入了現有加密演算法(編按:應該是要保證與以往裝置的相容性?)。Apple 保證 PQ3 的資安等級將不會低於以往的 iMessage 所提供的加密技術。
因此,即便 Apple 可能是因為想要提供「I just works」也就是直接啟用新加密技術的體驗,所以基本上升級完 iOS 17.4 大概是不會有太多使用上的差異。但如果有人會對於沒有辦法確認有相關的開關設定而覺得不安的話,至少有不會比之前要差的承諾,相信大家都可以安心服用這次的升級吧?