En bref

  • Android 17 ajoute la prise en charge de l'Encrypted Client Hello, qui chiffre le nom de domaine envoyé lors de l'ouverture d'une connexion afin que le réseau ne puisse pas lire la destination.
  • Google décrit cette version comme le premier déploiement à grande échelle de l'Encrypted Client Hello sur un système d'exploitation mobile majeur, réalisé avec son équipe Jigsaw et des développeurs externes.
  • La protection ne couvre que les sites et applications qui ont activé l'Encrypted Client Hello ; une destination qui ne l'a pas activé expose toujours son domaine aux opérateurs, aux opérateurs Wi-Fi et aux espions du réseau.

Si vous êtes un utilisateur d'Android, votre navigation sur Internet vient de devenir un peu plus privée.

Le système d'exploitation mobile de Google, Android 17, active désormais l'Encrypted Client Hello, une norme de confidentialité qui masque la destination d'une requête web au réseau qui la transporte. Google a détaillé ce déploiement dans un article de sécurité publié mercredi.

Myriad : Jusqu'où ira l'action Amazon ? Cliquez pour faire votre prédiction.
Myriad : Jusqu'où ira l'action Amazon ? Cliquez pour faire votre prédiction.

Une page se charge via HTTPS, donc son contenu est chiffré. La poignée de main qui ouvre la connexion nomme toujours le site en clair via un champ appelé Server Name Indication. Chaque nœud entre un téléphone et un serveur peut lire ce champ et enregistrer où un appareil se rend.

Encrypted Client Hello, ou ECH en abrégé, scelle le champ. Le client chiffre le nom du site avec une clé que la destination publie, et seul ce serveur peut le déchiffrer. Le reste du chemin voit une étiquette sans signification, pas le domaine. Cela fonctionne au-dessus d'un DNS privé, qui masque déjà l'étape séparée qui transforme un nom en adresse IP.

ECH ne protège le trafic que vers les destinations qui l'ont adopté. Le post de Google limite la revendication aux "sites Web et applications pris en charge", et l'entreprise pousse les développeurs à mettre à niveau vers OkHttp 5.5.0 et à activer la fonctionnalité. Jusqu'à ce que l'adoption se généralise, une requête vers un site sans ECH montre toujours son domaine au réseau.

Le réseau voit toujours l'adresse IP du serveur de destination et le volume de données en mouvement. Un observateur peut déduire une activité à un niveau grossier même lorsque le nom est caché. Le chiffrement est un verrou sur l'étiquette, pas sur le fait qu'une connexion a eu lieu.

La décision de Google au niveau du réseau intervient alors que la confidentialité au niveau de l'appareil d'Android est confrontée à son propre test devant les tribunaux.

Samuel Tunick, un activiste d'Atlanta, est devenu le premier Américain connu à être inculpé en vertu de la loi fédérale pour avoir prétendument utilisé un mot de passe de contrainte intégré à GrapheneOS, une version renforcée d'Android qui efface l'appareil lorsque le code est saisi. GrapheneOS a déclaré que son logiciel est "totalement légal" et protégé par la Constitution alors que l'affaire se poursuit. Une poursuite connexe a présenté le litige comme une question de savoir qui contrôle les données sur un téléphone.

« J'espère simplement faire passer le message que le gouvernement ne possède pas nos données », a déclaré Samuel Tunick au New York Times dans une interview publiée vendredi.

Android 17 active également Certificate Transparency par défaut et exige que les applications demandent la permission avant de scanner un réseau local.