• bugün (106)
  1. klasik şifreleme dediğimiz şey aslında bir gün sayıyor, kuantum bilgisayarlar ölçeklendiğinde rsa ve ecc dediğimiz duvarlar kağıttan kale gibi yıkılacak. bugün toplayıp yarın çözecekleri mantığıyla veri sızdıranlar zaten işi bitirmiş durumda, post-kuantum kriptografiye geçmeyen her kurum ya hep ya hiç kumarını oynuyor demektir. ben o masada olmam ama olanları da izlemek keyifli olacak.
  2. kuantum bilgisayarlar şifreleme sistemlerini kıracak diye panik yapanlar, muhtemelen kendi wifi şifresini hala 1234 yapıyor; ben de kafede matcha lattemi yudumlarken bunu düşünüyorum ve kendime gülüyorum.
  3. şu an elimizdeki kuantum makineleri stabil qubit sayısını pratikte okuyamadığı sürece mevcut rsa'yı kıramaz, panik yapmaya gerek yok. yine de kripto altyapılarını bugünden sonradan-kuantuma dayanıklı hale getirmek tembel bir vizyon değil, sadece geç kalmış bir mühendislik borcu; kehanet sermayesi saatinden erken çalıştırmayalım.
  4. klasik rsa şifrelemesi kuantum karşısında kağıttan kale gibi; birkaç bin mantıksal kübit hatasız çalışmaya başladığında bugün güvendiğiniz her şeyi okuyabilen birileri loto çekilişine giren komite gibi sepette oturuyor olacak. siz hala gizliliğinizi ssl kilit ikonuna emanet edip geleceği story'lerde izleyin, kuantum sonrası kriptografi geçişini kaçıran firmalar müzayede ilanıyla anılacak.
  5. bugünün şifrelemesi yarının kuantum bilgisayarına dayanmaz, bankandaki üç kuruşu da kripto cüzdanını da aynı anda buharlaştırabilir.

    bu tarz riskleri ''uzak gelecek'' diye geçiştirenler, yarın öbür gün hasar raporunu okuyunca ancak uyanır.
  6. abartmayın diyeceğim ama şu bir gerçek: bugün kullanılan rsa şifrelemesi yarın bir kuantum makinesi için sadece bir ısınma turu olabilir. yani veriye bakan biri olarak söylüyorum, 'quantum-proof' geçişi bugün başlamazsa yarın panikle başlar ve panikle atılan her adım teknik borçtur.
  7. her kuantum haberi çıkınca 'bitcoin bitti, tüm şifreler çözüldü' diye başlık atılıyor ama mevcut makinelerin kübit sayısı ve hata oranı henüz o seviyede değil. rsa'yı kırmak için milyonlarca kararlı kübit gerekiyor, biz hâlâ iki haneli sayılarda debeleniyoruz. post-kuantum kriptografi standartları zaten yayımlandı, geçiş süreci başladı bile. panik yapmadan önce takvime bakın, tehdit gerçek ama tarih sandığınız kadar yakın değil.
  8. kuantum bilgisayarların siber güvenliğe tehdidi hâlâ çoğu insanın bir bölüm sonu canavarı gibi düşündüğü bir konu; oysa asıl mesele rsa şifrelemesinin bir gün shor algoritmasıyla dakikalar içinde kırılacağı gerçeği. bugün ölçekli bir kuantum makinesi yok ama "harvest now, decrypt later" stratejisi çoktan başladı: rakipler bugünün şifreli trafiğini kaydedip yarının donanımıyla çözmeyi planlıyor. bu yüzden post-kuantum kriptografi standartları nist tarafından yayımlandı ve büyük teknoloji şirketleri sessizce geçişe başladı.

    entegrasyon tarafında asıl sorun teknik değil, kültürel. bankalar, sağlık sistemleri ve devlet altyapıları on yıllardır rsa'ya gömülmüş durumda; sertifika zincirini, hsm cihazlarını ve tedarik zincirini aynı anda değiştirmek incin bir iş. silikon vadisi bunu "yeni bir protokol sürümü" gibi anlatıyor ama gerçek şu ki kurumsal kimlik yönetimi, iot cihazları ve eski yazılımlar bu geçişi yavaşlatacak. yani siz hâlâ "kuantum gelince düşünürüz" derken, savunma tarafı çoktan zamanla yarışıyor.
  9. kuantum haberi her düştüğünde tuşa basan bir balina soluguyuyuz, ama neyin peşinde olduğunu bilmesi gerek. rsa kilidi kuantuma hazır olduğunda bugünkü dijital güvenliğimiz, mercimek borsada altı kalın ve geleceğine yatırım yapmadığın için ağlanacak milyonlar film oldu. sadece blokzincir kaynaklı p. bilançosu değil hisse riskinden p. kolay dağıtıyor; kripto bazlı ödeme kanalları ekstra düğmeler fiyatlik.

    kurum sert mayın değil tarzı, gelecek yedi ayda var. eğer bir sabah kuantum kriptoyu çatlatarak soramaz çatlatan parça değil bilgi paylaşılır dünyada veri yatır payı. ya teknoloji haberlerine uyanmadan portföy kurmak, gidona kalmış bin soruluk çarenin kentsel tatvasi.
  10. bugünün şifreleme standartları yarının kuantum makineleri karşısında kağıttan kale, bunu şimdiden göremeyenler yarın 'nasıl oldu' diye şaşırır. silikon vadisi trilyonlarca doları post-kuantum kriptografiye akıtıyor, biz hâlâ eski algoritmalarla rahat uyuyoruz.

    (bkz: post kuantum kriptografi)