Google macht Android jetzt immun gegen Quantencomputer-Angriffe
Die Vorbereitung auf das Zeitalter der Quantencomputer nimmt weiter Fahrt auf: Google wird in Kürze dafür sorgen, dass die Nutzer seiner Mobile-Plattform Android auch vor den Fähigkeiten der neuen Rechner beim Brechen von Verschlüsselungen geschützt sind.
Mit Android 17 führt Google nun zwei zentrale Neuerungen ein. Zum einen wird der sogenannte Android-Verified-Boot-Mechanismus erweitert. Dabei kommt zukünftig ein auf Gitterstrukturen basierender Signaturalgorithmus (ML-DSA) zum Einsatz, der als widerstandsfähig gegenüber Angriffen durch Quantencomputer gilt. Ziel ist es, sicherzustellen, dass beim Start eines Geräts ausschließlich unveränderte und vertrauenswürdige Software geladen wird.
Zum anderen beginnt Google mit der Umstellung der sogenannten Remote-Attestation. Dieses Verfahren ermöglicht es Geräten, ihren Sicherheitszustand gegenüber externen Diensten nachzuweisen. In Android 17 wird dieser Prozess schrittweise auf eine vollständig Post-Quantum-Cryptography-(PQC)-konforme, also gegen Quantencomputer-Angriffe gehärtete Architektur umgestellt. Dazu werden unter anderem Zertifikatsketten angepasst, sodass diese ebenfalls quantensichere Algorithmen verwenden.
Darüber hinaus plant Google Änderungen im Play Store: Entwickler können zukünftig hybride Signaturen nutzen, die klassische und quantensichere Schlüssel kombinieren. So bleibt die bisherige Vertrauensbasis erhalten, während gleichzeitig Schutzmechanismen für die Zeit nach dem Durchbruch leistungsfähiger Quantencomputer aufgebaut werden.
Siehe auch:
Bessere Kryptografie
Quantencomputer gelten als vielversprechende Technologie, etwa für Anwendungen in der Medikamentenentwicklung, Materialforschung oder Energietechnik. Gleichzeitig bergen sie jedoch ein erhebliches Risiko für heutige Verschlüsselungsverfahren, da sie bestimmte kryptografische Methoden deutlich schneller knacken könnten. Deshalb arbeiten Unternehmen und Standardisierungsgremien seit Jahren an neuen, quantensicheren Verfahren.Mit Android 17 führt Google nun zwei zentrale Neuerungen ein. Zum einen wird der sogenannte Android-Verified-Boot-Mechanismus erweitert. Dabei kommt zukünftig ein auf Gitterstrukturen basierender Signaturalgorithmus (ML-DSA) zum Einsatz, der als widerstandsfähig gegenüber Angriffen durch Quantencomputer gilt. Ziel ist es, sicherzustellen, dass beim Start eines Geräts ausschließlich unveränderte und vertrauenswürdige Software geladen wird.
Zum anderen beginnt Google mit der Umstellung der sogenannten Remote-Attestation. Dieses Verfahren ermöglicht es Geräten, ihren Sicherheitszustand gegenüber externen Diensten nachzuweisen. In Android 17 wird dieser Prozess schrittweise auf eine vollständig Post-Quantum-Cryptography-(PQC)-konforme, also gegen Quantencomputer-Angriffe gehärtete Architektur umgestellt. Dazu werden unter anderem Zertifikatsketten angepasst, sodass diese ebenfalls quantensichere Algorithmen verwenden.
Besser auf vielen Ebenen
Auch Entwickler sollen von den Neuerungen profitieren. Der Android-Keystore wird native Unterstützung für ML-DSA bieten, wodurch sich sichere Signaturen direkt in der geschützten Hardware eines Geräts erzeugen lassen. Zusätzlich stellt Google ein neues PQC-Software-Development-Kit (SDK) bereit, das die Integration entsprechender Verfahren in Apps erleichtert.Darüber hinaus plant Google Änderungen im Play Store: Entwickler können zukünftig hybride Signaturen nutzen, die klassische und quantensichere Schlüssel kombinieren. So bleibt die bisherige Vertrauensbasis erhalten, während gleichzeitig Schutzmechanismen für die Zeit nach dem Durchbruch leistungsfähiger Quantencomputer aufgebaut werden.
Zusammenfassung
- Google schützt Android-Nutzer vor Quantencomputer-Angriffen auf Verschlüsselung
- Android 17 erhält einen quantensicheren Verified-Boot-Mechanismus mit ML-DSA
- Remote-Attestation wird auf Post-Quantum-Cryptography-Architektur umgestellt
- Der Android-Keystore bietet native Unterstützung für ML-DSA-Signaturen
- Ein neues PQC-SDK erleichtert Entwicklern die Integration in ihre Apps
- Hybride Signaturen im Play Store kombinieren klassische und neue Schlüssel
- Quantencomputer gefährden heutige Verschlüsselung durch enorme Rechenleistung
Siehe auch:
Themen:
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Google Pixel 11 (Pro), Fold & Watch 5 - Die neuen Geräte im Hands-on
- Lenovo Tab Plus Gen 2 im Test: Starker Sound, aber wenig Leistung
- Galaxy Z Fold8: Samsungs neues Falt-Smartphone im Detail
- OnePlus Pad 4: Solides Premium-Tablet mit kleinen Schwächen im Test
- Alldocube iPlay 80 Mini Ultra im Test: Besser als das iPad Mini?
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Update nach 25 Jahren: Linux 7.3 haucht Voodoo-GPUs neues Leben ein
- Der "Ehre" wegen: Pluto soll endlich wieder ein Planet werden
- Star Trek gratis streamen: Deutsche Bahn zeigt Serien & Filme im ICE
- Pixel 11 Pro Fold im Härtetest: Auch Googles neues Falt-Handy bricht
- Dreister Doppel-Betrug: 1 Amazon-Kunde, 2 CPU-Käufe, 2 leere Kartons
- Angriffsziel Microsoft Defender: Eigener Treiber ist Sicherheitsrisiko
- Nur heute: Stark reduzierte Weekend-Deals bei Media Markt & Saturn
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen