Android 17 zavádí ECH pro skrytí webových návštěv před poskytovateli sítě
Android 17 představuje komplexní upgrade zabezpečení sítě s podporou protokolu Encrypted Client Hello (ECH), který skrývá názvy domén před poskytovateli internetu a sítí. Součástí balíčku jsou také Local Network Protection, Certificate Transparency a možnost vypnutí 2G sítí operátory již v základním nastavení.
Jak funguje Encrypted Client Hello a proč je důležitý?
ECH šifruje název cílové domény od začátku připojení pomocí tajného klíče, který lze dešifrovat pouze na cílové webové stránce. Chrání tak uživatele před tím, aby poskytovatelé internetu a síťoví odposlouchávači viděli, které weby uživatel navštěvuje, čímž se zabraňuje profilování na základě metadat.
Co je ECH GREASE a jak se používá?
ECH GREASE posílá falešné, randomizované ECH rozšíření na webové stránky, které ECH nepodporují. Zajišťuje, aby všechny žádosti o připojení vypadaly stejně a nezjevovaly, které připojení jsou chráněna ECH a která ne. V Androidu 17 je ve výchozím nastavení povoleno.
Jaké další bezpečnostní prvky Android 17 přináší?
Android 17 zavádí Local Network Protection vyžadující povolení aplikacím před připojením k místním zařízením, Certificate Transparency jako výchozí pro všechny weby a nuloklikové řešení pro vypnutí 2G sítí operátory, což eliminuje útoky spočívající v sestupu na starší sítě.
- Nový malware dokáže získat klíče z Google Pasword Manageru — bleepingcomputer.com 81 % shoda
- Malware WindRelay pro Android napadá telefony už i v České republice — thehackernews.com 78 % shoda
- Majitelé Xiaomi, Vivo, Oppo a OnePlus začali hlásit, že po aktualizaci Google Play Services 26.28.xx přestalo fungovat placení Google Walletem přes NFC — reddit.com 75 % shoda
- Android 173
- Google37
- Encrypted Client Hello
- Google Chrome
- Mozilla Firefox
- OkHttp
- Jigsaw
- Cloudflare5