tech & talk
Segurança16 de set. de 2026, 15:16

Java 27 chega com criptografia pós-quântica e ganhos de desempenho para IA

A Oracle lançou o Java 27 em 15 de setembro com troca de chaves híbrida resistente a computadores quânticos e otimizações voltadas a aplicações de inteligência artificial.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

A Oracle, dona da linguagem Java, lançou em 15 de setembro de 2026 a versão 27 da plataforma (JDK 27). É uma versão de suporte curto — seis meses de atualizações, diferente das versões LTS de suporte estendido — mas traz uma mudança relevante para quem lida com segurança de dados: os primeiros passos do Java rumo à chamada criptografia pós-quântica, pensada para resistir a ataques feitos por computadores quânticos no futuro.

Quem é afetado

A principal novidade nesse campo é a JEP 527, que implementa troca de chaves híbrida pós-quântica para conexões TLS 1.3 usando o algoritmo ML-KEM. Na prática, isso combina a criptografia já testada e usada hoje com um método mais recente resistente a ataques quânticos — e o ganho de segurança chega automaticamente para clientes e servidores Java padrão, sem exigir mudança de código. Isso afeta diretamente empresas, bancos e sistemas governamentais que rodam aplicações Java e trocam dados sensíveis pela internet, já que a proteção passa a valer por padrão nas conexões TLS 1.3.

O que a Oracle fez

  • Implementou a JEP 527, com troca de chaves pós-quântica híbrida para TLS 1.3
  • Tornou o G1 o coletor de lixo (garbage collector) padrão em todos os ambientes, incluindo aplicações que rodam em containers, pela JEP 523
  • Reduziu o tamanho dos cabeçalhos de objetos na JVM HotSpot para 64 bits em arquiteturas de 64 bits, dentro do Project Lilliput — o que ajuda a economizar memória em aplicações que criam muitos objetos pequenos
  • Incluiu uma versão incubadora da Vector API, voltada a acelerar processamento de dados e inferência de inteligência artificial
  • Lançou em paralelo atualizações do ecossistema: Helidon 27, para microsserviços leves, JavaFX 27, para aplicações desktop, e Oracle Jipher 20, com criptografia validada pelo padrão federal americano FIPS 140-3

Ao todo, a versão reúne nove propostas de aprimoramento (JEPs) que miram segurança pós-quântica, processamento de dados para IA, concorrência e eficiência de runtime.

O que isso significa para quem desenvolve

Para times de desenvolvimento e segurança, a atualização é um sinal de que a migração para criptografia resistente a computadores quânticos deixou de ser tema só de pesquisa e já aparece embutida em ferramentas de uso cotidiano — sem que o programador precise reescrever nada para ganhar essa camada extra de proteção. Já os ganhos de desempenho, como o G1 padrão e os cabeçalhos de objeto menores, tendem a reduzir custo de infraestrutura em aplicações que hoje rodam em nuvem ou em containers, um cenário comum em empresas brasileiras que usam Java em sistemas de missão crítica.

javacriptografia pós-quânticadesenvolvimentooraclesegurança da informação
Compartilhar