Моё мнение о внедрении квантово-устойчивой криптографии изменилось за короткий срок. За последние недели две статьи продемонстрировали значительный прогресс в области криптографически-релевантных квантовых компьютеров (CRQC). Google снизила ожидания по количеству кубитов, необходимых для взлома 256-битных эллиптических кривых, что открывает возможности для атак. Вторая статья Oratomic показала, что 256-битные кривые можно взломать с помощью 10,000 кубитов, что может привести к серьезным последствиям. Хизер Эдкинс и Софи Шмиег ставят срок на 2029 год для перехода на постквантовые системы. Скотт Ааронсон подчеркивает необходимость срочного перехода, сравнивая это с ядерной угрозой 1940-х годов. Мы должны готовиться к изменениям и учитывать риски, связанные с традиционными криптографическими методами, поскольку пользователи не примут вероятность защиты ниже 50%.