Android 17 повышает конфиденциальность с поддержкой Encrypted Client Hello
Введение
Компания Google сделала значительный шаг вперед в повышении конфиденциальности мобильного интернета, интегрировав поддержку Encrypted Client Hello (ECH) на уровне всей платформы в Android 17. Этот шаг делает Android первой основной мобильной операционной системой, принявшей эту важнейшую технологию для защиты конфиденциальности.
Ключевые детали
- Encrypted Client Hello (ECH): Этот новый интернет-стандарт шифрует начальное рукопожатие соединения между устройством пользователя и веб-сайтом.
- Устранение пробела в конфиденциальности: ECH не позволяет интернет-провайдерам (ISP) и другим сетевым наблюдателям видеть конкретные доменные имена посещаемых пользователями веб-сайтов и сервисов, даже при использовании HTTPS.
- Ограниченная видимость для ISP: При включенном ECH интернет-провайдеры могут видеть только то, что пользователь подключается к сети доставки контента (CDN), такой как Cloudflare, а также объем передаваемых данных, но не фактический целевой веб-сайт или приложение.
- Android 17 по умолчанию: ECH будет включен по умолчанию в Android 17, обеспечивая широкое внедрение и немедленные преимущества в области конфиденциальности для пользователей.
- Ограничения: ECH не шифрует DNS-запросы и не маскирует IP-адрес пользователя, для чего требуются отдельные решения, такие как Encrypted DNS или VPN.
Предыстория
Исторически сложилось так, что даже безопасные соединения с использованием HTTPS не полностью скрывали активность пользователей в сети от сетевых посредников, таких как интернет-провайдеры. Эти организации могли отслеживать, какие веб-сайты посещают пользователи, и составлять подробные профили их активности. Такие профили могли использоваться для таргетированной рекламы, что приводило к навязчивым маркетинговым практикам. Кроме того, эта видимость могла использоваться злоумышленниками для изощренных фишинговых атак и других форм онлайн-обмана. Внедрение ECH призвано закрыть этот критический пробел в конфиденциальности путем шифрования важного начального сообщения «hello», которое устанавливает соединение с веб-сайтом.
Анализ воздействия
Широкое внедрение ECH в Android 17 представляет собой существенный скачок в области мобильной конфиденциальности. Шифруя детали начального соединения, Google фактически затрудняет отслеживание индивидуальных привычек просмотра для интернет-провайдеров и других сетевых наблюдателей. Это означает, что может быть создано меньше пользовательских профилей для таргетированной рекламы, и снижается риск раскрытия конфиденциальной информации о просмотрах в злонамеренных целях. Для обычного пользователя это означает более приватный и безопасный онлайн-опыт, обеспечивая большее спокойствие при работе в интернете на мобильных устройствах.
«Закрытие этого пробела в конфиденциальности делает интернет безопаснее для всех», — заявили в Jigsaw, подчеркнув более широкие последствия этой технологии для пользователей интернета во всем мире.
Более широкий контекст
Хотя ECH является значительным достижением, сам по себе он не является полным решением для обеспечения конфиденциальности. Технология конкретно нацелена на сообщение Client Hello в процессе установления TLS-соединения. Она не скрывает DNS-запросы, которые необходимы для преобразования доменных имен, читаемых человеком, в IP-адреса. Пользователи, желающие защитить свой DNS-трафик, должны будут использовать Encrypted DNS (DoH/DoT). Кроме того, ECH не маскирует IP-адрес пользователя, что является основной функцией виртуальных частных сетей (VPN). Следовательно, для обеспечения всесторонней конфиденциальности ECH следует рассматривать как один из компонентов более широкого набора инструментов для обеспечения конфиденциальности.
Перспективы на будущее
Интеграция ECH в Android 17 устанавливает прецедент для других мобильных операционных систем и производителей устройств. По мере того как ECH будет получать более широкое распространение на различных платформах и в браузерах, он имеет потенциал стать стандартом де-факто для повышения конфиденциальности в интернете. Проактивное внедрение Google предполагает растущую приверженность конфиденциальности пользователей в мобильной экосистеме. Помимо ECH, Google также активно внедряет другие функции безопасности для Android 17, такие как решение для операторов связи, позволяющее отключать сети 2G по умолчанию без вмешательства пользователя. Эта мера направлена на борьбу с SMS-бластерами — распространенным инструментом для спама и мошенничества, который часто использует устаревшие, менее безопасные технологии сотовой связи.
Заключение
Внедрение поддержки Encrypted Client Hello в Android 17 компанией Google является знаковым достижением в области мобильной конфиденциальности. Шифруя детали начального соединения, ECH обеспечивает важный уровень защиты от отслеживания и профилирования со стороны интернет-провайдеров, делая интернет более безопасным пространством для пользователей. Признавая его ограничения и необходимость использования дополнительных технологий, таких как Encrypted DNS и VPN, включение ECH по умолчанию на миллионах устройств Android означает мощную приверженность конфиденциальности пользователей и значительный шаг к более безопасному цифровому будущему.
Источник: engadget.com