Android 17 ब्राउज़िंग प्राइवेसी को बेहतर बनाने के लिए ECH को डिफ़ॉल्ट रूप से सक्षम करता है

iconChainGPT
साझा करें
AI summary iconसारांश
Android 17 एक नेटवर्क अपग्रेड पेश करता है जिसमें डिफ़ॉल्ट रूप से एन्क्रिप्टेड क्लाइंट हेलो (ECH) सक्षम है, जो SNI डेटा को छुपाकर ब्राउज़िंग की गोपनीयता में सुधार करता है। यह ऑन-चेन समाचार अपडेट उपयोगकर्ताओं, विशेष रूप से क्रिप्टो सेवाओं का उपयोग करने वालों की सुरक्षा में मदद करता है, हालाँकि यह IP पते या ट्रैफ़िक को छुपाता नहीं है। Google विकासकर्ताओं को ECH समर्थन के लिए OkHttp 5.5.0 अपनाने के लिए प्रोत्साहित करता है। अतिरिक्त गोपनीयता सुविधाओं में सर्टिफिकेट ट्रांसपेरेंसी और सख्त स्थानीय नेटवर्क स्कैनिंग नियंत्रण शामिल हैं।

अगर आप गोपनीयता के बारे में चिंतित हैं—खासकर जब आपका ब्राउज़िंग यह बता सकता है कि आप कौन से क्रिप्टो एक्सचेंज, वॉलेट या सेवाओं का दौरा कर रहे हैं—तो Android ने अब एक महत्वपूर्ण कदम उठाया है। Google का Android 17 अब Encrypted Client Hello (ECH) को डिफ़ॉल्ट रूप से सक्षम करता है, जो एक नया TLS फीचर है जो पहले हर बार जब आप कोई सुरक्षित साइट खोलते हैं, तो लीक होने वाले मेटाडेटा के एक महत्वपूर्ण हिस्से को छुपाता है। ECH क्या करता है (और यह कैसे मदद करता है): - आज, जब आपका फोन HTTPS पेज खोलता है, तो TLS हैंडशेक में Server Name Indication (SNI) नामक एक क्षेत्र होता है, जो स्पष्ट रूप से आपके द्वारा दौरा किए जा रहे डोमेन को दर्शाता है। आप और सर्वर के बीच कोई भी राउटर, ISP, या नेटवर्क नोड उस नाम को पढ़ सकता है और लॉग कर सकता है। - ECH उस क्षेत्र को एन्क्रिप्ट करता है। क्लाइंट साइट के नाम को डेस्टिनेशन सर्वर द्वारा प्रकाशित किए गए पब्लिक की पर एन्क्रिप्ट करता है; केवल वही सर्वर इसे डिक्रिप्ट कर सकता है। पूरे पथ के लिए, SNI एक अर्थहीन लेबल बन जाता है, जो पढ़ने योग्य डोमेन नहीं होता। - ECH प्राइवेट DNS (जो नामों को IP पतों में मैप करने के DNS lookup को छुपाता है) के साथ साथ काम करता है, इसलिए साथ में, यह आपके ब्राउज़िंग मंज़िलों के प्रकट होने के दो सामान्य तरीकों को कम करता है। महत्वपूर्ण सीमाएँ — यह पूर्ण अनामता नहीं है: - ECH केवल उन मंज़िलों के साथ सुरक्षित संपर्क सुनिश्चित करता है, जिन्होंने ECH को समर्थन प्रदान किया है। Google परिवर्तन को “समर्थित वेबसाइटों औरऐप्स” पर लागू होने के रूप में प्रस्तुत करता है, और वह डेवलपर्स को OkHttp 5.5.0 में अपडेट करने—और ECH सक्षम करने—के लिए प्रेरित करता है। - अगर कोई साइट ECH को स्वीकार नहीं करती, तो SNI स्पष्ट स्थिति में ही प्रकट होता है। - ECH सक्षम होने पर, प्रेक्षक मंज़िल IP पता, संपर्कों के समय, मात्रा, और संपर्क हुआ ही है—यह सब प्रकट ही होता है। मेटाडेटा से प्रेक्षक मुख्य स्तर पर सक्रियता का पता लगा सकता है, हालाँकि डोमेन पहचानकर्ता (label) प्रकट ही मुद्रित होता है। संक्षेप में: ECH, label को lock करता है, परंतु संपर्क हुआ ही है—यह सच्चाई को हटाता नहीं। क्रिप्टोयूज़र्स को ECH पर क्यों ध्यान देना चाहिए: - क्रिप्टोयूज़र्स के लिए, मेटाडेटा प्रवाह संवेदनशील हो सकता है: किसी exchange, custodial wallet, ya blockchain analytics site पर visit करना प्रकट हो सकता है। ECH, mobile traffic में से ek clear aur easy fingerprint—visible domain name—को कम करता है, jise on-path observer collect kar sakta hai। - Lekin kyun ki IP aur traffic patterns abhi bhi visible rahte hain, ECH ek meaningful privacy improvement hai, puri privacy solution nahi. Combined privacy practices—apps update karna, private DNS ka istemal karna, ECH-supporting sites chunna, aur jahan appropriate ho, VPN ya Tor jaise privacy tools ka upyog karna—abhi bhi mahatvapurn hain। Rollout aur developer notes: - Google ne security post mein is parivartan ka anouncement kiya hai aur developers ko OkHttp 5.5.0 adopt karne ke liye prerajit kar raha hai taki web requests karne wale apps mein ECH enable ho sake। - Jab tak servers, apps aur websites par vistirat adhikaran na phail jaye, users ko sirf limited fayde hi dikhenge। Android 17 ke any privacy moves: - Android 17 Certificate Transparency ko bhi default roop se on kar deta hai (misissued TLS certificates ke pata lagane mein sudhar karta hai)। - Ab apps ko local network scan karne se pehle permission mangna hoga—ek chhota lekin upekhya samayak pratiyogita jo nearby devices ki background discovery ko kam karti hai। Context: device-level privacy aur kanoon: - Google ka samayikaran tab aata hai jab phone-level privacy tools ke khilaf kanooni samiksha ho rahi hai। Samuel Tunick, ek Atlanta activist, GrapheneOS mein built-in duress password ka upyog karne ke arop mein federal kanoon ke tahat pahla jana jaanta American hai jo code enter karne par khud ko erase kar sakta hai। GrapheneOS ka kehna hai ki software legal hai aur is case ki prakriya ke dauran samvidhan dwara surakshit hai। - Tunick ne New York Times ko bataya: “Mujhe bas yeh sandesh bhejna hai ki sarkar hamari data ka malik nahi hai।” Yeh vivaad yeh dikhata hai ki privacy features aur unke kanooni sandarbh user ke liye kaise jude hote hain—jismein kai crypto community ke log shamil hain jo phone data par niyantran par zyada dhyan dete hain। Nishkarsa: Android 17 ka ECH rollout mobile browsing ke liye ek asli privacy jeet hai: yeh device dwara visit kiye jaane wale domains ka ek clear aur aasan leak hatata hai। Lekin yeh ek aanshik fix hai—jab tak servers aur apps ise support na karein tab tak prabhavi nahi hota, aur network-level metadata jaise IP aur traffic volume ko chhipane mein asamarth hai। Jinko zyada strong privacy guarantees chahiye unke liye ECH ek madadgar layer hai, lekin puri strategy nahi—apne devices ko updated rakhein, sites aur apps ko ECH adopt karne ke liye prerajit karein, aur jahan zaroorat ho toh any privacy tools ke saath ise combine karein।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।