TECH FLOW Svět Androida
← Zpět do proudu
thehackernews.com · vybral Adam Kurfürst · před 37 dny

Android 17 zavádí ECH pro skrytí webových návštěv před poskytovateli sítě

Náhled zdroje: Android 17 zavádí ECH pro skrytí webových návštěv před poskytovateli sítě
Shrnutí AI

Android 17 představuje komplexní upgrade zabezpečení sítě s podporou protokolu Encrypted Client Hello (ECH), který skrývá názvy domén před poskytovateli internetu a sítí. Součástí balíčku jsou také Local Network Protection, Certificate Transparency a možnost vypnutí 2G sítí operátory již v základním nastavení.

Shrnutí píše AI ze zdroje, není to stanovisko redakce. Podrobnosti najdete ve zdroji.

4 lidí už zdroj otevřelo

Otázky a odpovědi AI
Jak funguje Encrypted Client Hello a proč je důležitý?

ECH šifruje název cílové domény od začátku připojení pomocí tajného klíče, který lze dešifrovat pouze na cílové webové stránce. Chrání tak uživatele před tím, aby poskytovatelé internetu a síťoví odposlouchávači viděli, které weby uživatel navštěvuje, čímž se zabraňuje profilování na základě metadat.

Co je ECH GREASE a jak se používá?

ECH GREASE posílá falešné, randomizované ECH rozšíření na webové stránky, které ECH nepodporují. Zajišťuje, aby všechny žádosti o připojení vypadaly stejně a nezjevovaly, které připojení jsou chráněna ECH a která ne. V Androidu 17 je ve výchozím nastavení povoleno.

Jaké další bezpečnostní prvky Android 17 přináší?

Android 17 zavádí Local Network Protection vyžadující povolení aplikacím před připojením k místním zařízením, Certificate Transparency jako výchozí pro všechny weby a nuloklikové řešení pro vypnutí 2G sítí operátory, což eliminuje útoky spočívající v sestupu na starší sítě.

Otázky i odpovědi píše AI podle tématu, ne ze zdroje. Není to stanovisko redakce.
Souvisí z proudu
Zmiňuje