يُفعّل Android 17 مفتاح خصوصية جديد — لكنه ليس عباءة سحرية لنشاطك على الويب. ما الذي تغيّر: - تم تفعيل Encrypted Client Hello (ECH) تلقائيًا في Android 17 من قِبل Google. يُشفّر ECH مُعرّف اسم الخادم (SNI)، وهو الجزء من مفاوضات TLS الذي كان يُعلن تقليديًا لكل عقدة شبكة عن النطاق الذي يتصل به جهازك. مع ECH، يتم تشفير اسم الموقع في ClientHello بمفتاح نُشره الخادم الوجهة، لذا ترى العقد الوسيطة فقط تسمية عشوائية بدلًا من النطاق الحقيقي. - يعمل ECH مع DNS الخاص (DoH/DoT) لإخفاء كل من عملية البحث DNS وSNI، مما يُغلق طريقتين شائعتين يستخدمهما المراقبون لمعرفة المواقع التي يزورها الجهاز. لماذا هذا مهم لمستخدمي التشفير: - بالنسبة لمستخدمي التشفير المُهتمين بالخصوصية — سواء كانوا مشغلي محافظ مُدارة أو ذاتية الإدارة، أو متداولين، أو أي شخص يتفاعل مع محافظ وتبادل ويب — فإن إخفاء أسماء المواقع يقلل من مراقبة سهلة للمنصات التي تزورها. ويمكن أن يقلل هذا من خطر التصنيف البسيط على مستوى الشبكة المرتبط بأنشطة التشفير. - ومع ذلك، فإن ECH فعّال فقط عندما يدعمه الوجهة. إذا لم يعتمِد موقع ما ECH، فسيظل اسم النطاق مرئيًا بصيغة نصية واضحة أثناء المفاوضات. حدود مهمة يجب معرفتها: - لا يُخفي ECH كل شيء. لا تزال الشبكة ترى عنوان IP الوجهة وحجم وتوقيت حركة المرور. غالبًا ما يمكن للمراقبين استنتاج النشاط على مستوى عام (مثل الاتصالات مع نطاق IP محدد لتبادل معين) حتى عندما يكون اسم النطاق مخفيًا. - باختصار: ECH يُقفل التسمية (اسم النطاق في المفاوضات) لكنه لا يُخفي حقيقة حدوث الاتصال أو كمية البيانات المنقولة. النشر وملاحظات للمطورين: - تطلب مقالة أمان Google من المطورين الترقية إلى OkHttp 5.5.0 وتمكين مسارات الكود الداعمة لـ ECH. إن اعتماد الخادم والتطبيق هو العقبة: حتى يُفعّل المزيد من المواقع والتطبيقات ECH، ستظل العديد من الاتصالات تكشف أسماء النطاقات على الشبكة. إجراءات خصوصية أخرى في Android 17: - أصبحت شفافية الشهادات مفعّلة تلقائيًا، مما يجعل اكتشاف الشهادات TLS المُصدرة بشكل غير صحيح أسهل. - يجب على التطبيقات طلب إذن قبل فحص شبكة الجهاز المحلية — وهي ميزة مفيدة لمنع اكتشاف الأجهزة بخفاء. السياق: الخصوصية مقابل إنفاذ القانون: - يأتي توقيت Google في وقت تواجه فيه حمايات الخصوصية على مستوى الجهاز مراجعة قانونية. أصبح سامويل تونيك، ناشط من أتلانتا، أول أمريكي معروف يُتهم بموجب القانون الفيدرالي لاستخدامه ميزة كلمة مرور الإكراه في GrapheneOS (إصدار مُعزز من Android) التي تحذف الجهاز عند تفعيلها. تقول GrapheneOS إن برمجياتها قانونية ومحمية دستوريًا بينما تستمر القضية. وقال تونيك لصحيفة نيويورك تايمز: "أأمل فقط أن أرسل رسالة مفادها أن الحكومة لا تملك بياناتنا." - تؤكد هذه القضية أن المكاسب التقنية في الخصوصية يمكن أن تصطدم بالضغوط القانونية والتحقيقية — وأن التحكم بالبيانات على الهاتف لا يزال قضية مثيرة للجدل. الاستنتاجات: - إذا كنت تهتم بالخصوصية على الشبكة، فقم بالتحديث إلى Android 17 وشجّع الخدمات التي تستخدمها على اعتماد ECH وطبقات TLS الحديثة. - المطورون — خاصةً أولئك الذين يبنون تطبيقات التشفير أو واجهات المحافظ أو عملاء التبادل — يجب أن يعطوا الأولوية لـ OkHttp 5.5.0 (أو مكتبات مكافئة) ودعم ECH من جانب الخادم لتقديم الحمايات المقصودة للمستخدمين. - تذكّر أن ECH خطوة مهمة للأمام، لكنها ليست حلاً كاملاً: لا تزال عناوين IP وأنماط حركة المرور وبيانات التعريف الأخرى تكشف الكثير. استمر في طبقات الحماية (VPNs، Tor عند الحاجة، أمن تشغيلي جيد) إذا كانت نموذج التهديد الخاص بك يتطلب درجة أعلى من التخفي.
Android 17 يمكّن Encrypted Client Hello لتعزيز خصوصية الشبكة
ChainGPTمشاركة
يُقدّم Android 17 ترقية للشبكة مع تمكين Encrypted Client Hello (ECH) افتراضيًا، مما يُشفّر SNI أثناء مفاوضات TLS. بالاقتران مع DNS الخاص، تساعد هذه التغييرات على إخفاء النطاقات التي يتصل بها المستخدمون، مما يوفر خصوصية أفضل للأخبار والمعاملات المتعلقة بالعملات المشفرة. يعمل ECH فقط عندما يدعمه الوجهة، ولا يخفي عناوين IP أو أنماط الحركة. يجب على المطورين استخدام OkHttp 5.5.0 لدعم ECH، بينما يُنصح المستخدمون بالتحديث إلى Android 17 والدفع من أجل اعتماد ECH من قبل الخدمات المفضلة لديهم.
المصدر:عرض النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات.
يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.
