谷歌Chrome 124穩定版抗量子加密算法引發TLS握手問題 部分網站無法訪問
近日,谷歌 Chrome 瀏覽器在其124穩定版中部署了 X25519KYBER768 抗量子加密算法,旨在提高瀏覽器對于TLS流量的安全性。然而,這一舉措卻引發了一系列問題,導致部分網站無法正常訪問。
據報道,一些系統管理員反饋稱,部分網站和服務在 TLS 握手階段出現故障,導致連接斷開。這一問題不僅影響到了谷歌 Chrome 瀏覽器,還涉及到微軟 Edge 124 穩定版等其他瀏覽器。
問題的根源在于部分網絡服務器未能正確實現傳輸層安全性(TLS),無法處理用于后量子加密的較大 ClientHello 消息。這使得服務器在握手過程中無法識別客戶端發送的額外數據,從而導致連接斷開。受影響的不僅僅是網站,還包括了一些安全設備、防火墻、網絡中間件等,如Fortinet、SonicWall、Palo Alto Networks、AWS等供應商的產品也受到了影響。
據鉍讀網了解,谷歌表示,這些錯誤并非由于 Chrome 瀏覽器本身的問題,而是由于服務器端未能正確實現 TLS,并未能適應新的量子安全算法。為了幫助管理員測試其服務器的兼容性,谷歌提供了一個名為 chrome://flags/#enable-tls13-kyber 的標志,可以手動啟用瀏覽器中的相關功能。
針對這一問題,谷歌表示將密切監控并與相關供應商合作,以解決 TLS 握手問題,確保網絡安全的穩定性和可靠性。盡管抗量子加密算法在未來的網絡安全中將發揮重要作用,但當前的實施問題表明了在部署新技術時需要更多的測試和協作,以確保網絡生態的穩健性和順暢性。