Google Chrome busca siempre estar a la vanguardia en cuanto a seguridad. Ofrece opciones a los usuarios para mejorar la protección, con interesantes novedades que podemos ver frecuentemente. En este caso, se trata de un paso más que han dado, pensando en el futuro, en los ataques cuánticos, y poder proteger HTTPS de este tipo de amenaza. Vamos a explicarte en qué consiste y cómo puede ayudarte.
Esta característica se conoce como Merkle Tree Certificates (MTC). Es algo en lo que ha estado trabajando el equipo de Redes y Web Seguras de Google Chrome. Puedes ver toda la información en una publicación en el blog oficial de seguridad de Google. Allí explican la importancia de este desarrollo, con el objetivo de mejorar la protección al navegar.
Chrome se blinda ante los ataques cuánticos
Los ordenadores cuánticos son una amenaza de seguridad importante si pensamos en el futuro. Supone un riesgo para los estándares actuales de cifrado, lo que puede suponer en el robo de información, contraseñas y acceder a sistemas protegidos con la tecnología actual. Por ejemplo, podrían romper los algoritmos que se utilizan actualmente para proteger las conexiones HTTPS.
Aunque existen soluciones criptográficas postcuánticas, para evitar esto que mencionamos, esto supone la generación de claves de mayor tamaño. Si pensamos en el rendimiento de un navegador, puede suponer un mayor consumo de ancho de banda y lentitud. Para evitar esto que mencionamos, Google Chrome ha trabajado en lo que denominan Merkle Tree Certificates.
El sistema funciona de la siguiente forma: una Autoridad de Certificación firma una única “Tree Head” (lo podemos traducir como Cabeza de Árbol) que, potencialmente, abarca millones de certificados. Google afirma que el navegador solo va a recibir una prueba ligera, lo que desvincula la seguridad del tamaño de los datos.
| Característica | Sistema Tradicional (PKI) | Nuevo Sistema (MTC) |
|---|---|---|
| Estructura | Cadenas de certificados individuales. | Árbol único que agrupa millones de certificados. |
| Vulnerabilidad Cuántica | Alta (basado en RSA/ECC). | Baja (diseñado para criptografía post-cuántica). |
| Tamaño de Datos (Handshake) | Aumenta significativamente con algoritmos PQC. | Se mantiene reducido y eficiente. |
| Transparencia | Requiere registros de Certificate Transparency (CT) separados. | Transparencia integrada por diseño ('árbol público'). |
Internet tan rápido como hasta ahora
El objetivo principal, más allá de mejorar la seguridad, y protegerse de esos ataques postcuánticos, es mantener una buena velocidad. En este sentido, Google mantiene el protocolo de enlace TLS reducido, lo que permite garantizar que la web postcuántica siga siendo tan veloz como el Internet actual. Podría suponer una gran limitación el hecho de contar con medidas de seguridad adicionales, pero que limiten la velocidad al navegar y que afecten a la carga de sitios web y servicios de todo tipo.
Además, Google también menciona lo que denominan Transparencia Integrada. Significa que no se pueden emitir certificados sin incluirlos en un árbol público, lo que aplica automáticamente las ventajas de seguridad del ecosistema actual sin sobrecarga adicional.
Todo esto no es algo inmediato, sino que va a tener diferentes fases. En su comunicado oficial, Google habla de tres etapas:
- Fase 1: está actualmente en curso. Chrome se está asociando con Cloudflare para analizar la viabilidad en condiciones reales.
- Fase 2: se espera para el primer trimestre de 2027. Aquí, Google invitará a los operadores de registros CT establecido a participar en el arranque de MTC públicos.
- Fase 3: esta fase está prevista para el tercer trimestre de 2027. Chrome finalizará los requisitos para el nuevo almacén raíz, resistente a la tecnología cuántica.
Con todo esto, Google se prepara para el futuro, para posibles amenazas postcuánticas que puedan poner en riesgo el cifrado HTTPS actual y evitar así filtraciones de datos o contraseñas. Como ves, el plan tiene diferentes fases y aún quedan muchos meses por delante.
En cualquier caso, es importante que siempre protejas correctamente tus dispositivos y, también, el navegador, para evitar ataques del presente, de los que pueden afectarte en tu día a día. Asegúrate de usar únicamente software oficial, además de tenerlo correctamente actualizado y no dar facilidades a posibles atacantes que puedan explotar vulnerabilidades. Igualmente, es clave que cuentes con un buen antivirus y que te ayude a detectar y eliminar malware.
