kdnakt blog

hello there.

今週気になったTLS関連のニュース #155

2024年4月29日~2024年5月5日に読んだ中で気になったニュースとメモ書きです。社内勉強会TLSらじお第155回分。

[ミドルボックスとKyber]

こちらのツイートから。

リンク先はこちら。

www.bleepingcomputer.com

ハイブリッド耐量子鍵交換をデフォルトで有効化したデスクトップ版Google Chrome 124がリリースされて以降、各種ミドルボックス(FortinetやPalo Alto Networksなどのセキュリティアプライアンスファイアウォール)がClient Hello以降の接続を遮断する事象が確認されているとのこと。

以前取り上げたtldr.failというサイトでも懸念されていた通り。

https://tldr.fail/

ベースが同じだからChromeだけじゃなくでMicrosoft Edgeにも影響があるっぽい。

[Cryptography & Security Newsletter #112]

こちらのツイートから。

リンク先はこちら。

www.feistyduck.com

トップニュースはFacebookのIAPPプログラムの件。

kdnakt.hatenablog.com

ショートニュースで未チェックだったTLS関連のものは以下。

[その他のニュース]

▼[訂正]bayden.com

先週取り上げたニュースは大統領の名前(Biden)と間違えてました。記事修正済み。

kdnakt.hatenablog.com

AWS TLS1.3対応サービス

こちらの記事から。

dev.classmethod.jp

資料はこちら。

Android 9とかiOS11とかはTLS1.3使えないんだな...知らなかった。AppRunnerもまだなのか。

▼QUIC in Go

こちらのツイートから。

リンク先はこちら。

pkg.go.dev

Goの標準ライブラリでQUICが使えるようになったらしい。QUIC単品で使うというよりはHTTP/3利用時に内部実装として利用される、という感じっぽい。

▼eIDAS 2.0リリース

こちらのツイートから。

リンク先はこちら。

eur-lex.europa.eu

ところどころにqualified certificatesという用語が出てくる。結局QWACs証明書ってどうなったんだっけか...なんかEU側が折れたっていってたから、多分ブラウザベンダーへの影響はない、はず。

kdnakt.hatenablog.com

▼5th PQC Standardization Conference

こちらのツイートから。

リンク先はこちら。

csrc.nist.gov

2024年4月に開催された、NISTの耐量子暗号標準化カンファレンス第5回の資料が公開されていた。KEMアルゴリズムはKyberでほぼ決まりかと思ってたけど、まだBIKEとか他のアルゴリズムも検討されてるっぽい。

2024年夏に標準化予定の耐量子暗号アルゴリズム各種について、早速本も出る様子。

リンク先はこちら。

nostarch.com

[おわりに]

引き続き読んでます。