Android 17 интегрира Encrypted Client Hello за подобрена поверителност
Android 17 вече включва поддръжка на платформата за Encrypted Client Hello (ECH), функция за поверителност, предназначена да криптира името на домейна по време на иницииране на връзка. Това предотвратява идентифицирането на дестинацията от мрежови посредници.
От Google заявиха, че тази версия бележи първото широко разпространено внедряване на ECH в основна мобилна операционна система. Това развитие включва сътрудничество с екипа на Jigsaw и външни разработчици.
Как работи Encrypted Client Hello
Традиционно съдържанието на уеб страниците се криптира чрез HTTPS, но установяването на връзката разкрива името на сайта чрез полето Server Name Indication (SNI). Това позволява на всеки мрежов възел между устройство и сървър да чете и записва посетените сайтове.
Encrypted Client Hello се справя с това чрез криптиране на полето SNI. Клиентът криптира името на сайта, използвайки ключ, публикуван от целевия сървър, който е единственото образувание, способно да го декриптира. Мрежовите наблюдатели тогава ще виждат неразбираем етикет вместо домейна.
Тази функционалност работи съвместно с частен DNS, който вече прикрива процеса на преобразуване на име на домейн в IP адрес.
Ограничения и други функции за поверителност
ECH защитава трафика изключително до дестинации, които са го внедрили. Google насърчава разработчиците да актуализират до OkHttp 5.5.0 и да активират функцията. Докато не настъпи по-широко приемане, заявките към сайтове без ECH все още ще разкриват техния домейн пред мрежата.
Въпреки че името на домейна е скрито, мрежата все още може да наблюдава IP адреса и обема на данните на целевия сървър. Това позволява грубо извеждане на активността. Освен ECH, Android 17 също така активира Certificate Transparency по подразбиране и изисква приложенията да поискат разрешение, преди да сканират локални мрежи.