„Android 17“ integruoja „Encrypted Client Hello“ patobulintam privatumui
Android 17 dabar apima platformos palaikymą Encrypted Client Hello (ECH) – privatumo funkcijai, skirtai užšifruoti domeno pavadinimą ryšio inicijavimo metu. Tai neleidžia tinklo tarpininkams nustatyti paskirties vietos.
„Google“ pareiškė, kad šis leidimas žymi pirminį plataus masto ECH diegimą pagrindinėje mobiliojoje operacinėje sistemoje. Šis darbas apėmė bendradarbiavimą su „Jigsaw“ komanda ir išorės kūrėjais.
Kaip veikia „Encrypted Client Hello“
Tradiciškai tinklalapio turinys yra šifruojamas per HTTPS, tačiau ryšio užmezgimo metu svetainės pavadinimas atskleidžiamas per Server Name Indication (SNI) lauką. Tai leidžia bet kuriam tinklo mazgui tarp įrenginio ir serverio skaityti ir registruoti aplankytas svetaines.
„Encrypted Client Hello“ tai išsprendžia užšifruodama SNI lauką. Klientas užšifruoja svetainės pavadinimą naudodamas paskirties serverio paskelbtą raktą, kuris yra vienintelis subjektas, galintis jį iššifruoti. Tinklo stebėtojai tada matys nesuprantamą žymę vietoj domeno.
Ši funkcija veikia kartu su privačiu DNS, kuris jau slepia domeno vardo konvertavimo į IP adresą procesą.
Apribojimai ir kitos privatumo funkcijos
ECH apsaugo srautą tik į tas paskirties vietas, kurios jį įdiegė. „Google“ ragina kūrėjus atnaujinti į OkHttp 5.5.0 ir aktyvuoti funkciją. Kol nebus plačiau paplitęs, užklausos į svetaines be ECH vis tiek atskleis jų domeną tinklui.
Nors domeno pavadinimas yra paslėptas, tinklas vis tiek gali stebėti paskirties serverio IP adresą ir duomenų kiekį. Tai leidžia apytiksliai nustatyti veiklą. Be ECH, „Android 17“ taip pat pagal numatytuosius nustatymus aktyvuoja Certificate Transparency ir reikalauja, kad programos prašytų leidimo prieš nuskaitydamos vietinius tinklus.