Artikel top billede

Nu skal kryptering beskyttes mod fremtidens computere

Google vil nu forhindre at din krypterede kommunikation kan knækkes med fremtidens computere - heller ikke om 100 år.

Google har nu taget endnu et skridt for at beskytte webkommunikationen. Nu skal de krypterede data beskyttes mod fremtidens computere - en opgave, der kan synes umulig. Enhver kryptering kan i teorien knækkes hvis man har en tilstrækkelig hurtig computer - det betyder også, at kryptering som er sikker i dag, måske kan knækkes med de computere man har om ti eller tyve år. Til den tid vil man altså kunne læse vores dages krypterede kommunikation. Det vil Google nu forhindre ved at bruge det, der kaldes for "forward secrecy".

I januar 2010 blev SSL-kryptering aktiveret som standard-indstilling i e-mail-tjenesten Gmail og fire måneder senere introducerede Google en krypteret version af sin søgetjeneste på encrypted.google.com. I sidste måned blev den krypterede version af Google-søgemaskinen aktiveret som standard for alle registrerede Google-brugere.

Det betyder så at brugerne bliver automatisk viderestillet til https://www.google.com. Det lille "s" betyder som bekendt, at forbindelsen er krypteret. Det gælder både for din søgeforespørgsel og de resultater der sendes tilbage.

Nu vil Google så fremtidssikre denne kryptering. I teorien kan en krypteret e-mail blive gemt og afkodet om nogle år, når computerne er hurtigere. Men "forward secrecy" betyder at de private nøgler for en forbindelse ikke bliver gemt permanent. Det er altså ikke længere muligt at knække en nøgle og herefter gå tilbage og læse den gamle kommunikation. Nøglen bliver "smidt væk" når forbindelsen er afsluttet.

Google har nu aktiveret "Forward Secret HTTPS" på Gmail og mange andre tjenester der bruger SSL-kryptering, herunder Docs, Google+ og den krypterede version af søgemaskinen. De nødvendige udvidelser til OpenSSL biblioteket er også frigivet.

Flere andre store internet-tjenester som Facebook og Twitter har også aktiveret kryptering i de seneste måneder, og Google håber nu at "forward secrecy" kan etableres som en standard for hele branchen.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere