Android 17 приховає сайти від провайдерів

Google оголосила про значні оновлення мережевої безпеки в Android 17, що суттєво посилить конфіденційність користувачів. Однією з ключових проблем, яку вирішує ОС, є видимість доменних імен відвідуваних вебсайтів та додатків для інтернет-провайдерів та сторонніх спостерігачів, навіть при використанні HTTPS. Ці незашифровані дані могли бути використані для створення профілів користувачів, цільових фішингових атак чи шахрайських кампаній.

Android 17 впроваджує технологію Encrypted Client Hello (ECH) у поєднанні з приватним DNS, яка ефективно приховує доменні імена. Завдяки шифруванню адреси цільового вебсайту на початковому етапі з’єднання, ECH гарантує, що оператори мереж та сторонні спостерігачі більше не зможуть легко бачити, до яких вебсайтів чи додатків ви отримуєте доступ. Цей механізм працює шляхом приховування доменного імені за допомогою секретного ключа шифрування, який може розшифрувати лише кінцевий вебсайт. Android 17 стала першою великою мобільною операційною системою з вбудованою підтримкою ECH, активованою за замовчуванням.

Крім ECH, Android 17 пропонує низку інших важливих оновлень безпеки. Серед них — можливість мобільним операторам за замовчуванням вимикати підключення до 2G для протидії атакам, що змушують смартфони переходити на менш захищені мережі. Також з’явилася функція Local Network Protection, яка вимагає дозволу для додатків перед скануванням або підключенням до пристроїв у локальній мережі, та Certificate Transparency, що забезпечує реєстрацію всіх сертифікатів у відкритому реєстрі. Однак, важливо пам’ятати, що ECH не робить користувача повністю анонімним. Інтернет-провайдер все ще може бачити мережу доставки контенту (CDN), через яку проходить з’єднання, а також обсяг переданих даних, хоча конкретний сайт чи сервіс залишатиметься прихованим.