1 2 3 4 5 6

Nuevos algoritmos aceleran las comunicaciones seguras para Chrome en Android

CNET 25-Abr-2014

Google está promoviendo nuevos algoritmos que combinan una mayor seguridad con un mejor rendimiento para mantener a raya a los atacantes.

Google está promoviendo un par de algoritmos de cifrado llamados ChaCha20 y Poly1305 para un cifrado más rápido y fuerte en los dispositivos móviles. Google ha acelerado la navegación web segura en Android aprovechando algo que la mayoría de las empresas no tienen: el control sobre el navegador y los sitios que se está visitando, publicó Elie Bursztein, líder del equipo de investigación antiabuso de Google, en un blog el jueves

"ChaCha20 y Poly1305 son muy rápidos en dispositivos móviles y portátiles", escribió Bursztein, en parte debido a que los algoritmos pueden tomar ventaja de algunas de las características de aceleración en los chips ARM que alimentan la gran mayoría de los dispositivos móviles.

Tales algoritmos mezclan los datos que se transmiten para frustrar los intentos de espionaje, incluyendo la vigilancia del gobierno o los crackers que intentan robar contraseñas.

Los algoritmos de cifrado viejos necesitaran ser reemplazados paulatinamente a medida que los investigadores encuentran maneras de debilitarlos y cuando nuevo hardware trae más poder computacional para aquellos que quieren romper el cifrado.

Google ve positivamente un nuevo algoritmo llamado AES -GCM, según el experto de seguridad de Google y programador Adam Langley, pero funciona mejor con el hardware de aceleración que generalmente no está presente en los teléfonos móviles. Para este escenario, Google prefiere ChaCha20 y su algoritmo relacionado Poly1305, del investigador Daniel Bernstein.

La combinación ChaCha20 - Poly1305 envía los datos cifrados a 139,9 megabytes por segundo en un teléfono inteligente con un chip Snapdragon S4 Pro, como el Nexus 4 de Google. AES -GCM, por el contrario, puede cifrar los datos sólo a 41.5MBps, explicó Bursztein.

Google ha estado presionando para incrementar el uso del cifrado en la Web desde hace años. Sin embargo, especialmente con los dispositivos móviles, el rendimiento puede ser un obstáculo debido a problemas tales como conexiones a Internet más lentas y cálculos de cifrado que consumen demasiada energía.

ChaCha20 - Poly1305 no son estándares terminados todavía, pero Langley y otros están trabajando para formalizarlos en el Internet Engineering Task Force. También están tratando de animar a otros como a Mozilla, el desarrollador del navegador Firefox, para adoptar los algoritmos, añadiendo el soporte directamente a Android; y han escrito el soporte de código abierto para OpenSSL y el software NSS utilizado para ejecutar sitios web.

Pero tal vez la mayor palanca que Google tiene son sus propiedades, tales como Gmail y el motor de búsqueda. Google es capaz de introducir nuevas tecnologías de Internet, ya que no sólo los puede incorporar en Chrome, sino que también puede asegurarse de que hay sitios que utilizan los algoritmos.

Fuente: CNET LG

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT