Surfshark avanza hacia la seguridad poscuántica completa en WireGuard con certificados ML-DSA



La seguridad en la era cuántica ya no es una promesa lejana, sino una prioridad práctica para quienes protegen su navegación diaria. Surfshark ha dado un paso audaz hacia una defensa total gracias a la integración de certificados ML-DSA en el protocolo WireGuard, orientada a lograr una autenticación de servidor robusta frente a las futuras amenazas cuánticas. El resultado es un incremento significativo de la seguridad de las sesiones y una menor probabilidad de secuestro de conexiones, incluso ante tecnologías cuánticas avanzadas.

La actualización enfatiza la autenticación del servidor, una capa crítica que a menudo recibe menos cobertura en comparación con la encriptación y el intercambio de claves. Al completar estas tres columnas —encriptación, intercambio de claves y autenticación— Surfshark reclama haber obtenido la primera implementación completa de WireGuard poscuántico. En palabras de Karolis Kaciulis, Ingeniero Principal de Sistemas de Surfshark, “un VPN verdaderamente seguro ante lo poscuántico se apoya en tres pilares: cifrado, intercambio de claves y autenticación. Aunque la industria ha adoptado ampliamente la cifración segura frente a cuánticos y el intercambio de claves (como ML-KEM), la autenticación ha sido la última frontera”.

Este avance se apoya en la introducción de ML-KEM para la negociación de claves y, ahora, en ML-DSA para las certificados de autenticación. Surfshark ha comentado que grandes actores han mostrado reticencia a escalar certificados para autenticación debido a la complejidad de una infraestructura pública global para certificados poscuánticos. Aun así, la implementación de ML-DSA en certificados de autenticación representa una capa crítica para impedir que actores malintencionados se hagan pasar por servidores VPN y demuestren posesión de su conexión.

El impulso de Surfshark no es casual: la empresa ha desarrollado Dausos, su protocolo VPN propio, diseñado desde cero con seguridad poscuántica, que sirvió de escalón de lanzamiento para esta mejora en WireGuard. En una revisión de la industria, Surfshark encontró que, de 15 plataformas tecnológicas principales, solo AWS KMS y Google Cloud KMS habían desplegado ML-DSA, y ambas son servicios de gestión de llaves en la nube, no aplicaciones para consumidores. Aun así, gigantes como Apple y Microsoft disponen de ML-DSA, pero no lo han habilitado por defecto en software centrado en el usuario como Safari o Edge.

El objetivo de Surfshark es claro: entregar una defensa poscuántica completa antes de que las capacidades cuánticas sean de uso común entre atacantes. La compañía ha indicado que la implementación completa de ML-DSA en certificados para la autenticación ya está disponible para usuarios en iOS, macOS y Windows, con planes de extenderse a más plataformas en futuras versiones.

Si estás interesado en experimentar estas protecciones proactivas, ya puedes probar la implementación poscuántica completa de WireGuard de Surfshark en las plataformas mencionadas. En futuras actualizaciones, se espera soporte para más sistemas operativos y dispositivos, consolidando así una experiencia de navegación más segura frente a las amenazas cuánticas emergentes.

from Latest from TechRadar https://ift.tt/N2wuByH
via IFTTT IA