簡介

  • Android 17 新增了對加密客戶端 Hello 的平台支援,該技術會加密連線開啟時發送的網域名稱,使網路無法讀取目的地。
  • Google 將此版本描述為主要行動作業系統上首次大規模推出加密客戶端 Hello,並與其 Jigsaw 團隊及外部開發者共同打造。
  • 此保護僅涵蓋已啟用加密客戶端 Hello 的網站和應用程式;未啟用的目的地仍會將其網域暴露給電信商、Wi-Fi 營運商和網路窺探者。

如果你是 Android 使用者,你的網路瀏覽體驗現在變得更私密了。

Google 的行動作業系統 Android 17 現已啟用加密客戶端 Hello,這是一項隱私標準,可向承載網路的傳輸隱藏網路請求的目的地。Google 在週三發布的安全公告中說明了此項部署。

Myriad:亞馬遜股價會跌多低?點擊進行預測。
Myriad:亞馬遜股價會跌多低?點擊進行預測

網頁透過 HTTPS 載入,因此其內容是加密的。但開啟連線的交握過程仍會透過名為伺服器名稱指示的欄位,以明文形式標明網站名稱。手機與伺服器之間的每個節點都能讀取該欄位,並記錄裝置的存取位置。

加密的客戶端Hello(簡稱ECH)封鎖了這個欄位。客戶端將網站名稱加密到目的地發布的金鑰,只有該伺服器才能解開。路徑上的其餘部分看到的是無意義的標籤,而不是網域。它運行在私有DNS之上,而私有DNS已經隱藏了將名稱轉換為IP位址的單獨步驟。

ECH僅保護已採用它的目的地的流量。Google的貼文將此主張限制在「支援的網站和應用程式」,並推動開發者升級到OkHttp 5.5.0並啟用此功能。在採用範圍擴大之前,對沒有ECH的網站的請求仍會向網路顯示其網域。

網路仍然可以看到目的地伺服器的IP位址和移動的資料量。即使名稱被隱藏,觀察者也可以粗略地推斷活動。加密是對標籤的鎖定,而不是對連線發生事實的鎖定。

Google的網路層面舉措發布之際,Android的裝置層面隱私正面臨法庭的考驗。

亞特蘭大活動人士Samuel Tunick成為第一個已知根據聯邦法律被起訴的美國人,他被指控使用了緊急密碼,該密碼內建於GrapheneOS,這是一個強化版的Android系統,輸入該密碼時會清除裝置。GrapheneOS表示,隨著案件進展,其軟體「完全合法」且受憲法保護。相關的起訴將此爭議框定為誰控制手機資料的問題。

「我只是希望傳達一個訊息:政府不擁有我們的資料,」Samuel Tunick在週五發布的採訪中告訴《紐約時報》。

Android 17也預設開啟憑證透明度,並要求應用程式在掃描本地網路前請求權限。