Изменение мнения о внедрении квантово-устойчивой криптографии

За последние месяцы моё мнение о внедрении квантово-устойчивой криптографии изменилось. Ранее были слухи о возможном прогрессе в области квантовых компьютеров, и недавно мы увидели два значимых примера. Google значительно снизила оценки количества кубитов, необходимых для взлома 256-битных эллиптических кривых, что делает такие атаки возможными за считанные минуты. Статья Oratomic показала, что с улучшенной коррекцией ошибок можно взломать эти кривые, используя всего 10,000 кубитов. Это ведет к серьезным рискам, включая MitM-атаки. Эксперты, такие как Хизер Эдкинс и Скотт Ааронсон, подчеркивают, что переход на постквантовые криптосистемы необходим уже к 2029 году. Хотя может показаться, что это маловероятно, важно учитывать мнение специалистов и принимать меры для защиты пользователей, поскольку риски становятся все более реальными.