← Ultimi articoli
💻 computer science

Measurement Study of Post-Quantum Readiness of Internet: 2026

Questo studio di misurazione su larga scala di 32.011 domini rivela che, sebbene quasi la metà abbia adottato meccanismi di scambio chiavi ibridi post-quantum, la completa assenza di certificati post-quantum e il continuo affidamento a protocolli legacy in settori critici lasciano Internet vulnerabile a minacce abilitate dal quantum come l'Harvest-Now-Decrypt-Later.

Autori originali: Vanishka Mohan Dubey, Gaurav Varshney

Pubblicato 2026-06-16
📖 5 min di lettura🧠 Approfondimento

Autori originali: Vanishka Mohan Dubey, Gaurav Varshney

Articolo originale sotto licenza CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Questa è una spiegazione generata dall'IA dell'articolo qui sotto. Non è stata scritta né approvata dagli autori. Per precisione tecnica, consulta l'articolo originale. Leggi il disclaimer completo

Immagina Internet come una vasta rete globale di tunnel segreti dove le persone inviano denaro, messaggi privati e documenti governativi. Per mantenere sicuri questi tunnel, usiamo un sistema di "serratura e chiave" digitale chiamato TLS (Transport Layer Security). Per decenni, questo sistema si è affidato a serrature matematiche incredibilmente difficili da scassinare per i computer odierni.

Tuttavia, gli scienziati stanno costruendo un nuovo tipo di super-computer chiamato Computer Quantistico. Non pensare a questo non solo come a un computer più veloce, ma come a una "chiave universale" capace di scassinare quasi tutte le nostre serrature digitali in pochi secondi. Se qualcuno mettesse le mani su queste macchine, potrebbe sbloccare tutti i nostri tunnel segreti, leggere i nostri vecchi messaggi e persino falsificare nuove chiavi per fingere di essere chiunque voglia.

Questo documento è come una gigantesca ispezione di sicurezza di 32.000 diversi "tunnel" internet (siti web) per vedere quanto siano pronti a questa imminente minaccia dei super-computer. Ecco cosa hanno scoperto i ricercatori, spiegato in modo semplice:

1. Le "Vecchie Serrature" vs. Le "Nuove Serrature"

I ricercatori hanno controllato due cose principali: come è costruito il tunnel (il protocollo) e che tipo di serratura è sulla porta (la crittografia).

  • Il Protocolo (Il Tunnel): La maggior parte dei tunnel moderni viene aggiornata a un design più recente e robusto chiamato TLS 1.3 (circa il 52% dei siti) o al super-veloce QUIC (circa il 32%). Tuttavia, una parte significativa (circa il 16%) sta ancora utilizzando il vecchio design TLS 1.2.

    • Analogia: È come una città in cui metà delle case è stata ristrutturata con moderne porte in acciaio rinforzato, ma un gran numero utilizza ancora le vecchie porte di legno degli anni '90. Le vecchie porte non sono "rotte" oggi, ma la nuova "chiave universale" (il Computer Quantistico) può scassinarle facilmente.
  • Lo Scambio di Chiavi (La Stretta di Mano): Quando visiti un sito web, il tuo computer e il server si stringono la mano per concordare un codice segreto.

    • La Buona Notizia: Circa il 49% dei siti web sta iniziando a utilizzare una "Serratura Ibrida". Questa è come mettere una serratura tradizionale e una nuova serratura a prova di quantum sulla stessa porta. Anche se il computer quantistico rompe la vecchia serratura, la nuova tiene ancora.
    • La Cattiva Notizia: L'altro 51% sta ancora usando solo le vecchie serrature vulnerabili. Sono completamente esposti alla futura minaccia quantistica.

2. Il Problema del "Falso Documento d'Identità" (Certificati)

Questa è la scoperta più critica del documento. Mentre molti siti stanno aggiornando le loro serrature delle porte (scambio di chiavi), nessuno di essi ha aggiornato i propri documenti d'identità (certificati digitali).

  • Analogia: Immagina di entrare in un edificio sicuro. Hai una nuova serratura indistruttibile sulla tua valigetta (lo scambio di chiavi). Ma la guardia di sicurezza controlla il tuo documento d'identità per farti entrare. Se quel documento è falsificato, la guardia ti farà entrare indipendentemente da quanto sia forte la serratura della tua valigetta.
  • La Realtà: Il documento ha scoperto che lo 0% dei siti web utilizza "Documenti d'Identità Post-Quantum". Utilizzano tutti ancora il vecchio stile (RSA o ECDSA). Un futuro computer quantistico potrebbe falsificare questi documenti, ingannando la guardia per far entrare un hacker, anche se l'hacker non possiede la serratura giusta per la valigetta.

3. Chi è Pronto? (La divisione per Settore)

L'ispezione ha rivelato un grande divario tra i diversi tipi di organizzazioni:

  • I Leader Tecnologici: Aziende come Google, Cloudflare e le grandi piattaforme tecnologiche si stanno muovendo velocemente. Sono loro che stanno installando le "Serrature Ibride" e sono considerate a Basso Rischio.
  • I Settori Critici: Banche, governi, difesa e telecomunicazioni si stanno muovendo molto lentamente. Stanno ancora facendo affidamento pesantemente sulle vecchie "porte di legno" e sui "vecchi documenti d'identità". Sono considerati ad Alto Rischio.
    • Perché? Questi settori sono come grandi navi antiche; sono difficili da girare. Privilegiano la stabilità e la compatibilità rispetto agli aggiornamenti rapidi, rimanendo vulnerabili più a lungo.

4. La Trappola "Raccogli Ora, Decripta Dopo"

Il documento avverte di un pericolo subdolo chiamato HNDL (Harvest Now, Decrypt Later).

  • Analogia: Immagina che un ladro rubi un diario con il lucchetto oggi. Non può aprirlo ancora perché non ha la chiave universale. Ma lo conserva in un magazzino. Aspetta fino a 10 anni da ora, quando finalmente costruirà la Chiave Universale Quantistica, e poi apre il diario per leggere i tuoi segreti.
  • Il Rischio: Anche se aggiorni le tue serrature oggi, se stai ancora usando i vecchi documenti d'identità o se i tuoi dati sono stati intercettati ieri, un futuro computer quantistico può tornare indietro e sbloccare tutto ciò che è stato inviato attraverso quelle vecchie connessioni.

In Breve

Internet si trova in uno stato "a metà strada". Siamo a metà del percorso nell'aggiornamento delle serrature delle nostre porte (circa la metà dei siti ha serrature ibride), ma non abbiamo aggiornato affatto i documenti d'identità.

Il documento conclude che non potremo essere veramente sicuri finché non aggiorneremo sia le serrature sia i documenti d'identità. Finché ciò non accadrà, i nostri segreti più importanti (banche, governo, difesa) rimarranno vulnerabili a un futuro in cui un computer quantistico potrà scassinare le nostre serrature e falsificare i nostri documenti. La transizione sta avvenendo, ma è disomogenea, e le "vecchie porte di legno" nei settori critici sono ancora spalancate di fronte alle minacce future.

Sommerso dagli articoli nel tuo campo?

Ricevi digest giornalieri degli articoli più recenti corrispondenti alle tue parole chiave di ricerca — con riassunti tecnici, nella tua lingua.

Prova Digest →