Android 17 integrira Encrypted Client Hello za izboljšano zasebnost

Android 17 zdaj vključuje platformsko podporo za Encrypted Client Hello (ECH), funkcijo zasebnosti, zasnovano za šifriranje imena domene med vzpostavitvijo povezave. To preprečuje omrežnim posrednikom, da bi identificirali cilj.
Google je izjavil, da ta izdaja pomeni začetno široko implementacijo ECH v glavnem mobilnem operacijskem sistemu. Ta razvoj je vključeval sodelovanje z ekipo Jigsaw in zunanjimi razvijalci.

Kako deluje Encrypted Client Hello

Tradicionalno je vsebina spletnih strani šifrirana prek HTTPS, vendar rokovanje s povezavo razkrije ime spletnega mesta prek polja Server Name Indication (SNI). To omogoča vsakemu omrežnemu vozlišču med napravo in strežnikom, da prebere in zabeleži obiskana spletna mesta.
Encrypted Client Hello to rešuje s šifriranjem polja SNI. Odjemalec šifrira ime spletnega mesta z uporabo ključa, ki ga objavi ciljni strežnik, ki je edini subjekt, sposoben dešifrirati. Omrežni opazovalci bodo nato videli nerazumljivo oznako namesto domene.
Ta funkcionalnost deluje v povezavi z zasebnim DNS, ki že skriva postopek pretvorbe imena domene v naslov IP.

Omejitve in druge funkcije zasebnosti

ECH varuje promet izključno do destinacij, ki so ga implementirale. Google spodbuja razvijalce, naj posodobijo na OkHttp 5.5.0 in aktivirajo funkcijo. Dokler ne pride do širše sprejetosti, bodo zahteve do spletnih mest brez ECH še vedno razkrile njihovo domeno omrežju.
Čeprav je ime domene skrito, lahko omrežje še vedno opazuje naslov IP ciljnega strežnika in količino podatkov. To omogoča grobo sklepanje o dejavnosti. Poleg ECH Android 17 privzeto aktivira tudi preglednost potrdil in zahteva, da aplikacije zahtevajo dovoljenje pred skeniranjem lokalnih omrežij.