HTTPS в Chrome для Android стал быстрее и безопаснее

Стало известно, что в начале этого года разработчики Chrome для Android применили новый метод шифрования, который работает в разы быстрее на устройствах, не имеющих аппаратной поддержки алгоритма шифрования AES. А это большинство Android-смартфонов, а также Google Glass и прочие носимые устройства.

HTTPS в Chrome для Android стал быстрее и безопаснее

Достигается это за счет применения двух новых алгоритмов: ChaCha 20 для симметричного шифрования и Poly1305 для аутентификации. На картинке выше можете увидеть насколько эта пара работает шустрее, чем предыдущая реализация.

Скорость это не единственный эффект. Новые алгоритмы безопаснее, т.к. способны защитить от padding-oracle и timing атак.

Новое шифрование применяется с февраля этого года для всех HTTPS-соединений браузера Chrome с сервисами Google. В будущем планируется сделать эту технологию частью платформы Android.  Подробнее можно почитать на Google Security Blog.