Android Q include il supporto per TLS 1.3, che promette di aumentare la sicurezza e contribuire ad accelerare queste connessioni sicure fino al 40%.
La protezione dei dati è diventata incredibilmente importante nel corso degli anni, ma l'implementazione iniziale delle protezioni di solito comporta un calo delle prestazioni. Lo abbiamo notato quando Android ha iniziato a richiedere agli OEM di abilitare la crittografia e lo stesso è accaduto a SSL/TLS quando è stato introdotto per la prima volta. Nel corso del tempo, tuttavia, l'hardware è stato in grado di aggiungere funzionalità che hanno ridotto l'impatto negativo sulle prestazioni. Quindi è logico che abbiamo visto lo stesso con le versioni più recenti di TLS. Lo svantaggio di queste nuove versioni è il tasso di adozione, ma Android Q supporterà TLS 1.3 per aumentare la sicurezza e contribuire ad accelerare queste connessioni sicure fino al 40%.
La versione 1.3 di TLS è stata resa ufficiale nell'agosto dello scorso anno e alcune persone si sono chieste quando Google ne avrebbe aggiunto il supporto su Android. L'obiettivo di questo aggiornamento era fornire privacy, sicurezza e prestazioni superiori a quello che alcuni definiscono il protocollo di sicurezza più importante su Internet. La versione 1.2 deve ancora essere considerata sicura perché può essere distribuita in modo da prevenire eventuali problemi che potrebbero verificarsi ci sono state diverse vulnerabilità di alto profilo che hanno sfruttato parti opzionali sia del protocollo che delle sue versioni obsolete algoritmi.
Questo problema è stato risolto con la versione 1.3 e sono stati in grado di aumentare le prestazioni migliorando anche la sicurezza generale. Quindi, per fare un confronto, TLS 1.3 fornisce ulteriore privacy per gli scambi di dati crittografando una parte maggiore dell'handshake di negoziazione per proteggerlo dagli intercettatori rispetto alla versione 1.2. Sono stati anche in grado di risparmiare un intero viaggio di andata e ritorno dalla struttura di collegamento stretta di mano. Non solo questo di per sé rende le cose più veloci, ma sono anche abbinate a moderni ed efficienti algoritmi crittografici per una maggiore velocità.
L'aggiornamento ad Android Q trarrà vantaggio da tutte queste nuove funzionalità e il team afferma di aver visto aumenti di velocità fino al 40% quando rispetto alla versione TLS 1.2. Il supporto per TLS 1.3 sarà abilitato per impostazione predefinita in questo nuovo aggiornamento, ma lo sviluppatore può forzare il downgrade a TLS 1.2 se necessario.
Ulteriori informazioni su Android Q
Fonte: Google