Microsoft renforce sa protection face aux attaques quantiques

Ces nouvelles mesures concernent Windows et Linux

Les outils de défense évolueront en continu pour s’adapter à la menace

Les ordinateurs quantiques sont encore confinés aux laboratoires spécialisés, mais cette réalité ne devrait pas durer. De nombreux secteurs comme la finance, la cybersécurité ou encore la médecine pourraient bientôt accueillir cette technologie.

Cette avancée ouvre la voie à de nouveaux défis pour les équipes de cybersécurité. Selon Microsoft, les capacités des ordinateurs quantiques pourraient remettre en cause les systèmes de chiffrement actuels et perturber les algorithmes cryptographiques contemporains.

Face à cette perspective, Microsoft annonce une étape décisive dans le développement de la cryptographie post-quantique (PQC), en rendant ces capacités disponibles pour les utilisateurs Windows Insiders (build Canary 27852 et versions ultérieures) ainsi que pour Linux via la version 1.9.0 de SymCrypt-OpenSSL.

Évolutions de SymCrypt

Grâce à ces nouveautés, les clients auront la possibilité de tester la cryptographie post-quantique directement dans leurs environnements opérationnels.

Sur Windows, les algorithmes ML-KEM et ML-DSA sont désormais accessibles via des mises à jour des bibliothèques Cryptography API: Next Generation (CNG), ainsi que des fonctions de gestion des certificats et des messages cryptographiques.

L’objectif est d’anticiper les attaques dites “collecter maintenant, déchiffrer plus tard”. Ces ajustements s’appuient sur les algorithmes standardisés par le NIST, tout en étant conçus pour évoluer et répondre aux futures exigences.

Côté Linux, des modifications permettent aux développeurs d’utiliser les interfaces d’OpenSSL avec les fonctions cryptographiques de SymCrypt. La version 1.9.0 permet d’expérimenter avec les échanges hybrides de clés TLS, en préparation aux menaces à venir.

Microsoft rappelle que les algorithmes de cryptographie post-quantique restent récents. Il serait donc imprudent de les considérer comme une solution définitive. Ce domaine est encore en pleine évolution.

Ce constat met en avant l’importance de l’agilité cryptographique, qui consiste à concevoir des solutions capables d’intégrer différents algorithmes et de s’adapter facilement aux normes futures.

Selon plusieurs chercheurs, l’informatique quantique représente une menace de sécurité sans précédent, susceptible de briser les systèmes de chiffrement les plus robustes. Des mises à jour constantes de la sécurité deviennent donc cruciales à mesure que cette technologie progresse.