Jika anda peduli terhadap privasi—terutama apabila aktiviti pelayaran anda boleh mengungkapkan bursa, dompet, atau perkhidmatan kripto yang anda lawati—Android baru sahaja mengambil langkah bermakna ke hadapan. Android 17 milik Google kini mengaktifkan Encrypted Client Hello (ECH) secara lalai, ciri TLS baharu yang menyembunyikan satu elemen metadata utama yang sebelumnya bocor setiap kali anda membuka laman selamat. Apa yang dilakukan ECH (dan bagaimana ia membantu) - Hari ini, apabila telefon anda membuka laman HTTPS, sapaan TLS termasuk medan yang dipanggil Server Name Indication (SNI) yang secara terang-terangan menyatakan domain yang anda lawati. Sebarang router, ISP, atau nod rangkaian di antara anda dan pelayan boleh membaca dan merekod nama tersebut. - ECH mengenkripsi medan itu. Klien mengenkripsi nama laman kepada kunci awam yang diterbitkan oleh pelayan tujuan; hanya pelayan itu sahaja yang boleh menghuraikannya. Bagi selebihnya laluan, SNI menjadi label tanpa makna, bukan nama domain yang boleh dibaca. - ECH berfungsi bersama DNS peribadi (yang menyembunyikan carian DNS yang memetakan nama kepada IP), jadi bersama-sama mereka mengurangkan dua cara biasa di mana destinasi pelayaran anda diungkapkan. Sempadan penting—ia bukan anonimiti penuh - ECH hanya melindungi sambungan kepada destinasi yang telah melaksanakannya. Google menggambarkan perubahan ini sebagai berlaku kepada “laman dan aplikasi yang disokong,” dan mendesak pembangun untuk mengemas kini pustaka—khususnya kepada OkHttp 5.5.0—and mengaktifkan ECH. - Jika laman belum mengadopsi ECH, SNI masih kelihatan secara jelas. - Walaupun ECH diaktifkan, pengamat masih boleh melihat alamat IP destinasi, masa dan saiz sambungan, serta fakta bahawa sambungan berlaku. Metadata ini boleh membolehkan pengamat membuat inferens tentang aktiviti pada tahap kasar walaupun label domain disembunyikan. Dengan kata lain: ECH mengunci label, tetapi tidak menghapuskan fakta bahawa sambungan berlaku. Mengapa pengguna kripto perlu peduli - Bagi pengguna mata wang kripto, kebocoran metadata boleh menjadi sensitif: melawat bursa, dompet berpusat, atau laman analitik blok rantai boleh mengungkapkan maklumat. ECH mengurangkan satu jejak digital yang jelas—nama domain yang kelihatan—yang boleh diperoleh oleh pengamat di sepanjang laluan daripada trafik mudah alih. - Tetapi kerana IP dan corak trafik masih kelihatan, ECH merupakan peningkatan privasi yang bermakna, bukan penyelesaian privasi penuh. Amalan privasi gabungan—mengemas kini aplikasi, menggunakan DNS peribadi, memilih laman yang menyokong ECH, dan, jika sesuai, alat privasi seperti VPN atau Tor—masih penting. Pelancaran dan nota pembangun - Google mengumumkan perubahan ini dalam pos keselamatan dan mendesak pembangun untuk mengadopsi OkHttp 5.5.0 untuk mengaktifkan ECH dalam aplikasi yang membuat permintaan web. - Sehingga penerapan meluas tersebar di pelayan, aplikasi, dan laman web, pengguna hanya akan mendapat manfaat terhad. Langkah privasi Android 17 lain - Android 17 juga mengaktifkan Certificate Transparency secara lalai (meningkatkan pengesanan sijil TLS yang dikeluarkan secara salah). - Aplikasi kini perlu meminta kebenaran sebelum memindai rangkaian tempatan—sebuah sekatan kecil tetapi berguna yang mengurangkan penemuan latar belakang peranti berdekatan. Konteks: privasi peringkat peranti dan undang-undang - Masa pelancaran Google datang ketika alat privasi peringkat telefon menghadapi pemeriksaan undang-undang. Samuel Tunick, seorang aktivis Atlanta, adalah orang Amerika pertama yang didakwa di bawah undang-undang persekutuan atas didakwa menggunakan kata laluan tekanan yang dibina ke dalam GrapheneOS, sebuah cabang Android yang diperkuatkan yang boleh memadam dirinya sendiri apabila kod dimasukkan. GrapheneOS mengekalkan bahawa perisian itu sah dan dilindungi secara perlembagaan semasa kes berterusan. - Tunick berkata kepada New York Times: “Saya hanya berharap dapat menyampaikan mesej bahawa kerajaan tidak memiliki data kita.” Perkara ini menonjolkan bagaimana ciri privasi dan konteks undang-undangnya bersilang bagi pengguna yang mengutamakan kawalan atas data telefon—termasuk ramai dalam komuniti kripto. Kesimpulan Pelancaran ECH Android 17 merupakan kemenangan privasi sebenar untuk pelayaran mudah alih: ia menghapuskan kebocoran jelas tentang domain mana yang dilawati oleh peranti. Tetapi ia merupakan penyelesaian separa—berkesan hanya apabila pelayan dan aplikasi menyokongnya, dan tidak mampu menyembunyikan metadata peringkat rangkaian seperti IP dan isipadu trafik. Bagi pengguna kripto yang ingin jaminan privasi lebih kuat, ECH merupakan lapisan yang membantu, tetapi bukan keseluruhan strategi—teruskan mengemas kini peranti, galakkan laman dan aplikasi untuk mengadopsi ECH, dan gabungkannya dengan alat privasi lain seperti yang diperlukan.
Android 17 mengaktifkan ECH secara lalai untuk meningkatkan privasi pelayaran
ChainGPTKongsi
Android 17 memperkenalkan peningkatan rangkaian dengan Encrypted Client Hello (ECH) diaktifkan secara lalai, meningkatkan privasi pelayaran dengan menyembunyikan data SNI. Kemas kini berita pada rantai ini membantu melindungi pengguna, terutama mereka yang mengakses perkhidmatan kripto, walaupun ia tidak menyembunyikan alamat IP atau trafik. Google mendesak pembangun untuk mengadopsi OkHttp 5.5.0 untuk menyokong ECH. Ciri privasi tambahan termasuk Certificate Transparency dan kawalan pemindaian rangkaian tempatan yang lebih ketat.
Sumber:Tunjukkan artikel asal
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini.
Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.
