කාලයත් සමඟ අන්තර්ජාලයේ ආරක්ෂාවත් වෙනස් වෙමින් තිබේ. පශ්චාත්‑කුවාන්ටම් ක්රිප්ටෝග්රැෆියෙහි නව පියවරක් ලෙස, Cloudflare නව ML‑DSA අත්සන සහ DNSSEC දෝෂ කේත දෙකක් හඳුන්වා දී ඇත. මෙයින් ඔබේ වෙබ්අඩවියට දැන් වඩාත් ආරක්ෂිත පද්ධතියක් ලැබේ.
කොහොමද මේ සිදුවුනා?
Cloudflare, NIST විසින් FIPS 204 ලෙස සම්මත කර ඇති ML‑DSA (Machine‑Learning Digital Signature Algorithm) ක්රමය ඉක්මනින් භාවිතා කිරීමට කැමති බව ප්රකාශ කරයි. එසේම, ඉහළ තට්ටු ඩොමේන් (TLD) බිඳ වැටීමෙන් පසු, DNSSEC වල දෝෂ හඳුනා ගැනීමට නව කේත හඳුන්වා දී ඇත. මේ දෙකම පසුබැසීමක් නොව, ඔබේ සයිට් එකේ සම්බන්ධතාවය අඛණ්ඩව තබා ගැනීමට වැදගත් වෙනස්කම් වේ.
ඇයි මේ වැදගත්?
දැනට භාවිතා වන RSA සහ ECDSA අත්සනන්, කුවාන්ටම් පරිගණකයන්ට අධික ලෙස පහසු වනු ඇත. ML‑DSA එවැනි තර්ජන වලින් ආරක්ෂා කරයි, අනාගතයේ කුවාන්ටම් පරිගණකයක් එය අනුකරණය කළත් අත්සන නකළ නොහැක. එමෙන්ම, DNSSEC හි නව දෝෂ කේතයන් නිසා, අඩුපාඩු ඇති වූ විට පරිපාලකයන්ට සත්ය හේතුව ඉක්මනින් හඳුනාගත හැකිය.
ඔබට දැන් කරන්නේ කුමක්ද?
ඔබේ සයිට් එකේ වැඩිදුරටත් වෙනස් කිරීමක් අවශ්ය නොවේ. පහත පියවර කිහිපයක් පමණක් පරික්ෂා කරගන්න:
- TLS 1.3 ක්රියාත්මක කර ඇති බව සහතික කරන්න; බොහෝ හොස්ට් සපයන්නන් මේ දැනටමත් කර ඇත.
- පරණ HPKP හෝ සත්යාපන තහඩු (certificate pinning) ඇතුළත් කොඩ් ඉවත් කරන්න; අලුත් අත්සනට මාරු වීමේදී මෙයින් ගැටළුවක් ඇති විය හැක.
- DNSSEC සක්රිය කර ඇතිද, එය නිරන්තරයෙන් නිරීක්ෂණය කරමින් සිටින DNS සපයන්නෙක් සමඟ කටයුතු කරන්නේද කියා පරීක්ෂා කරන්න.
- ඔබේ රෙජිස්ට්රාර් නව DS රෙකෝඩ් (DS record) ස්වයංක්රීයව (CDS/CDNSKEY) යාවත්කාලීන කරනවාද බලන්න; මෙය 3am අඳුරු සිදුවීම් වැලැක්වීමට උපකාරී.
- හස්තකාලීන MTU හෝ ප්රොක්සි බෆර් සීමා අඩු නම්, පශ්චාත්‑කුවාන්ටම් හෑන්ඩ්ෂේක් (handshake) විශාල වීම නිසා ඒවා සුළු ලෙස වැඩි කරගන්න.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ තොරතුරු තාක්ෂණ ශිෂ්යයන්, සංවර්ධකයන් සහ ව්යාපාර සඳහා මෙම පරිවර්තනයේ විශාල අර්ථයක් ඇත.
- ශ්රී ලාංකීය තොරතුරු ආරක්ෂා කේන්ද්රයන්ට පශ්චාත්‑කුවාන්ටම් මට්ටමක් ඉදිරිපත් කිරීම, රජයේ ව්යාපාරික පද්ධති සහ විද්යුත් ගනුදෙනු ආරක්ෂා කරයි.
- ස්ථානික් වෙබ් සංවර්ධකයන්ට නව අත්සන තාක්ෂණය ඉගෙන ගැනීමට, ජාත්යන්තර මට්ටමේ තරගකාරීත්වයක් ලබා දේ.
- ලොකු වෙළඳපොළේ සමාගම්, Cloudflare වැනි සපයන්නන්ගේ පසුබැසීමෙන්, ශ්රී ලංකාවේ අන්තර්ජාල සේවා ව්යාපාරිකයන්ට අඩු වියදමින් නවතම ආරක්ෂා ලබා ගත හැකිය.
අවසානයේ, ඔබේ අඩවියට දැන් කුමක් කරදරයක් නැත. ඔබේ සපයන්නා මේ සියල්ල පසුබැසීමෙන් සිදු කරයි. නව TLS හෑන්ඩ්ෂේක් සහ DNSSEC ප්රතිචාර විශාල වුවත්, ඒවා ඔබේ වෙබ්අඩවියට පාරිභෝගික අත්දැකීමේ ගැටළුවක් නොවන බව මතක තබා ගන්න.
එබැවින්, ඔබේ වෙබ්අඩවිය පශ්චාත්‑කුවාන්ටම් ආරක්ෂාවට සූදානම් බවට විශ්වාසයෙන් ඉදිරියට යන්න.