Android 17 नेटवर्क प्राइवेसी को बेहतर बनाने के लिए एन्क्रिप्टेड क्लाइंट हेलो सक्षम करता है

iconChainGPT
साझा करें
AI summary iconसारांश
Android 17 एक नेटवर्क अपग्रेड पेश करता है जिसमें Encrypted Client Hello (ECH) डिफ़ॉल्ट रूप से सक्षम है, जो TLS हैंडशेक के दौरान SNI को एन्क्रिप्ट करता है। प्राइवेट DNS के साथ मिलाकर, यह बदलाव उपयोगकर्ताओं द्वारा जुड़े गए डोमेन को छिपाने में मदद करता है, जिससे क्रिप्टो समाचार और लेन-देन के लिए बेहतर गोपनीयता प्राप्त होती है। ECH केवल तभी काम करता है जब गंतव्य इसे समर्थन करता हो और यह IP पते या ट्रैफ़िक पैटर्न को छिपाता नहीं है। डेवलपर्स को ECH समर्थन के लिए OkHttp 5.5.0 का उपयोग करना चाहिए, जबकि उपयोगकर्ताओं को Android 17 पर अपडेट करने और अपनी पसंदीदा सेवाओं द्वारा ECH के अपनाए जाने के लिए प्रेरित करने की सलाह दी जाती है।

Android 17 ने एक नया प्राइवेसी स्विच चालू किया है — लेकिन यह आपकी वेब गतिविधि के लिए कोई जादुई चादर नहीं है। क्या बदला है - Google ने Android 17 में डिफॉल्ट रूप से Encrypted Client Hello (ECH) सक्षम कर दिया है। ECH Server Name Indication (SNI) को एन्क्रिप्ट करता है, जो TLS हैंडशेक का वह हिस्सा है जो पारंपरिक रूप से हर नेटवर्क हॉप को बताता है कि आपका डिवाइस किस डोमेन से कनेक्ट हो रहा है। ECH के साथ, ClientHello में साइट का नाम डेस्टिनेशन सर्वर द्वारा प्रकाशित एक कुंजी से एन्क्रिप्ट हो जाता है, जिससे इंटरमीडिएट नोड्स को असली डोमेन की जगह सिर्फ एक बेकार-सी लेबल दिखाई देता है। - ECH, प्राइवेट DNS (DoH/DoT) के साथ मिलकर काम करता है ताकि DNS लुकअप और SNI दोनों छिप जाएं, और उन दो आम तरीकों को बंद कर दे जिनसे ऑब्ज़र्वर यह जान पाते हैं कि कोई डिवाइस कौन-सी साइटें विज़िट कर रहा है। क्रिप्टो यूज़र्स के लिए यह क्यों मायने रखता है - प्राइवेसी के प्रति संवेदनशील क्रिप्टो यूज़र्स — कस्टोडियल या सेल्फ-कस्टोडियल वॉलेट ऑपरेटर्स, ट्रेडर्स, या कोई भी जो वेब वॉलेट्स और एक्सचेंजेज़ के साथ इंटरैक्ट करता है — के लिए साइट नाम छिपाना इस बात की आसान निगरानी को कम करता है कि आप किन प्लेटफ़ॉर्म्स पर जाते हैं। इससे क्रिप्टो गतिविधि से जुड़े साधारण नेटवर्क-स्तर प्रोफाइलिंग का जोखिम कम हो सकता है। - हालांकि, ECH केवल तब प्रभावी होता है जब डेस्टिनेशन इसे सपोर्ट करता हो। यदि किसी साइट ने ECH को अपनाया नहीं है, तो हैंडशेक के दौरान डोमेन अभी भी स्पष्ट रूप में दिखाई देगा। जानने लायक महत्वपूर्ण सीमाएँ - ECH सब कुछ नहीं छुपाता। नेटवर्क अभी भी डेस्टिनेशन IP एड्रेस और ट्रैफ़िक के आकार और टाइमिंग को देखता है। ऑब्ज़र्वर अक्सर मोटे स्तर पर गतिविधि का अनुमान लगा सकते हैं (जैसे किसी विशेष एक्सचेंज के IP रेंज पर कनेक्शंस) भले ही डोमेन छिपा हो। - संक्षेप में: ECH लेबल (हैंडशेक में डोमेन नाम) को लॉक करता है, लेकिन इस तथ्य को नहीं कि कनेक्शन हुआ था या कितने डेटा का आदान-प्रदान हुआ। रोलआउट और डेवलपर नोट्स - Google की सिक्योरिटी पोस्ट डेवलपर्स से OkHttp 5.5.0 पर अपग्रेड करने और ECH-सपोर्टिंग कोड पाथ्स को सक्षम करने का अनुरोध करती है। सर्वर- और ऐप-साइड अपनाना असली bottleneck है: जब तक अधिक साइटें और ऐप्स ECH सक्षम नहीं करते, तब तक कई कनेक्शंस अभी भी वायर पर डोमेन दिखाएंगे। Android 17 की अन्य प्राइवेसी पहल - Certificate Transparency अब डिफॉल्ट रूप से ऑन है, जिससे गलत तरीके से जारी किए गए TLS सर्टिफिकेट्स का पता लगाना आसान हो जाता है। - ऐप्स को डिवाइस के लोकल नेटवर्क को स्कैन करने से पहले परमिशन माँगनी होगी — स्टेल्थ डिवाइस डिस्कवरी को रोकने के लिए एक उपयोगी जाँच। संदर्भ: प्राइवेसी बनाम कानून प्रवर्तन - Google का समय उस दौर में आया है जब डिवाइस-स्तर प्राइवेसी प्रोटेक्शंस कानूनी जांच का सामना कर रहे हैं। Atlanta के एक एक्टिविस्ट Samuel Tunick, GrapheneOS (एक सख़्त Android बिल्ड) में एक duress पासवर्ड फीचर का इस्तेमाल करने के आरोप के तहत संघीय कानून के तहत आरोपित होने वाले पहले ज्ञात अमेरिकी बने, जो ट्रिगर होने पर डिवाइस को wipe कर देता है। GrapheneOS का कहना है कि उसका सॉफ़्टवेयर केस चलते रहने के दौरान कानूनी और संवैधानिक रूप से संरक्षित है। Tunick ने New York Times से कहा, “मैं बस यह संदेश भेजने की उम्मीद करता हूँ कि सरकार हमारा डेटा की मालिक नहीं है।” - यह केस इस बात पर ज़ोर देता है कि तकनीकी प्राइवेसी लाभ कानूनी और जांच-पड़ताल के दबाव से टकरा सकते हैं — और फोन पर डेटा का नियंत्रण एक विवादित मुद्दा बना हुआ है। निष्कर्ष - यदि आप नेटवर्क प्राइवेसी की परवाह करते हैं, तो Android 17 पर अपडेट करें और जिन सेवाओं का आप उपयोग करते हैं उन्हें ECH और आधुनिक TLS स्टैक्स अपनाने के लिए प्रोत्साहित करें। - डेवलपर्स — खासकर वे जो क्रिप्टो ऐप्स, वॉलेट इंटरफेस, या एक्सचेंज क्लाइंट्स बना रहे हैं — को OkHttp 5.5.0 (या समकक्ष लाइब्रेरीज़) और सर्वर-साइड ECH सपोर्ट को प्राथमिकता देनी चाहिए ताकि यूज़र्स को इच्छित सुरक्षा मिल सके। - ध्यान रखें कि ECH एक सार्थक आगे का कदम है, लेकिन पूर्ण समाधान नहीं: IP एड्रेस, ट्रैफ़िक पैटर्न और अन्य मेटाडेटा अभी भी बहुत कुछ उजागर करते हैं। यदि आपका threat model मज़बूत गुमनामी की मांग करता है, तो सुरक्षा की परतें जोड़ते रहें (VPNs, आवश्यकता के अनुसार Tor, अच्छी ऑपरेशनल सिक्योरिटी)।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।