Коротко

  • Android 17 додає підтримку платформи для Encrypted Client Hello, який шифрує доменне ім'я, що надсилається під час відкриття з'єднання, щоб мережа не могла прочитати призначення.
  • Google описує випуск як перше широке впровадження Encrypted Client Hello на великій мобільній ОС, створене разом зі своєю командою Jigsaw та сторонніми розробниками.
  • Захист охоплює лише сайти та застосунки, які ввімкнули Encrypted Client Hello; призначення, яке не ввімкнуло, все ще розкриває свій домен операторам, Wi-Fi-провайдерам та мережевим спостерігачам.

Якщо ви користувач Android, ваш перегляд Інтернету став трохи приватнішим.

Мобільна операційна система Google Android 17 тепер вмикає Encrypted Client Hello, стандарт конфіденційності, який приховує призначення веб-запиту від мережі, що його передає. Google описав це впровадження в публікації про безпеку, опублікованій у середу.

Myriad: Наскільки низько впаде акція Amazon? Натисніть, щоб зробити прогноз.
Myriad: Наскільки низько впаде акція Amazon? Натисніть, щоб зробити прогноз.

Сторінка завантажується через HTTPS, тому її вміст зашифрований. Рукостискання, яке відкриває з'єднання, все ще називає сайт відкритим текстом через поле, яке називається Server Name Indication. Кожен вузол між телефоном і сервером може прочитати це поле та записати, куди йде пристрій.

Encrypted Client Hello, або скорочено ECH, запечатує це поле. Клієнт шифрує назву сайту ключем, який публікує призначений сервер, і лише цей сервер може його розгорнути. Решта шляху бачить безглузду мітку, а не домен. Це працює поверх приватного DNS, який уже приховує окремий крок, що перетворює ім'я на IP-адресу.

ECH захищає трафік лише до тих призначених серверів, які його впровадили. У повідомленні Google обмежує твердження "підтримуваними веб-сайтами та застосунками", і компанія закликає розробників оновитися до OkHttp 5.5.0 та увімкнути цю функцію. Поки впровадження не пошириться, запит до сайту без ECH все одно показує його домен мережі.

Мережа все ще бачить IP-адресу сервера призначення та обсяг даних, що передаються. Спостерігач може робити висновки про активність на грубому рівні, навіть коли назву приховано. Шифрування — це замок на мітці, а не на факті з'єднання.

Крок Google на рівні мережі відбувається, коли конфіденційність Android на рівні пристрою стикається з власним випробуванням у суді.

Семюел Тунік, активіст з Атланти, став першим відомим американцем, звинуваченим за федеральним законом у нібито використанні пароля за примусом, вбудованого в GrapheneOS, посилену збірку Android, яка стирає пристрій при введенні коду. GrapheneOS заявив, що його програмне забезпечення "повністю законне" та конституційно захищене, поки триває справа. Пов'язане обвинувачення представило спір як питання про те, хто контролює дані на телефоні.

"Я просто сподіваюся донести думку, що уряд не володіє нашими даними", — сказав Семюел Тунік New York Times в інтерв'ю, опублікованому в п'ятницю.

Android 17 також вмикає Certificate Transparency за замовчуванням і вимагає від застосунків дозволу перед скануванням локальної мережі.