Если вам важна конфиденциальность — особенно когда ваш браузинг может раскрыть, какие криптовалютные биржи, кошельки или сервисы вы посещаете, — Android сделал значительный шаг вперёд. Google Android 17 теперь по умолчанию включает Encrypted Client Hello (ECH), новую функцию TLS, которая скрывает ключевой фрагмент метаданных, который ранее раскрывался каждый раз при открытии защищённого сайта. Что делает ECH (и как это помогает): - Сегодня, когда ваш телефон открывает HTTPS-страницу, TLS-рукопожатие включает поле под названием Server Name Indication (SNI), которое открыто указывает домен, который вы посещаете. Любой маршрутизатор, провайдер интернет-услуг или сетевая нода между вами и сервером могут прочитать и записать это имя. - ECH шифрует это поле. Клиент шифрует имя сайта с помощью открытого ключа, опубликованного целевым сервером; только этот сервер может его расшифровать. Для остальной части пути SNI становится бессмысленной меткой, а не читаемым доменом. - ECH работает вместе с приватным DNS (который скрывает DNS-запрос, сопоставляющий имена с IP-адресами), поэтому вместе они уменьшают два распространённых способа раскрытия ваших целей браузинга. Важные ограничения — это не полная анонимность: - ECH защищает только соединения с адресами, которые его реализовали. Google представляет это изменение как применяемое к «поддерживаемым сайтам и приложениям» и призывает разработчиков обновить библиотеки — в частности, до OkHttp 5.5.0 — и включить ECH. - Если сайт не внедрил ECH, SNI по-прежнему виден в открытом виде. - Даже при включённом ECH наблюдатели всё ещё могут видеть IP-адрес назначения, время и размер соединений, а также факт самого соединения. Эта метаданные позволяют наблюдателю делать грубые выводы о деятельности, даже когда доменное имя скрыто. Короче говоря: ECH блокирует метку, но не устраняет сам факт наличия соединения. Почему криптовалютным пользователям это важно: - Для пользователей криптовалют утечки метаданных могут быть чувствительными: посещение биржи, кастодиального кошелька или сайта блокчейн-аналитики может быть раскрывающим. ECH снижает один простой отпечаток — видимое доменное имя — которое наблюдатель на пути может получить из мобильного трафика. - Однако, поскольку IP-адреса и паттерны трафика остаются видимыми, ECH — это значительное улучшение конфиденциальности, но не полное решение. Комплексные практики конфиденциальности — обновление приложений, использование приватного DNS, выбор сайтов с поддержкой ECH и, при необходимости, инструменты конфиденциальности, такие как VPN или Tor — по-прежнему важны. Развертывание и замечания для разработчиков: - Google объявил об этом изменении в сообщении по безопасности и призывает разработчиков использовать OkHttp 5.5.0 для включения ECH в приложениях, совершающих веб-запросы. - До тех пор пока широкое внедрение не распространится на серверы, приложения и сайты, пользователи увидят лишь ограниченную выгоду. Другие меры конфиденциальности в Android 17: - Android 17 также по умолчанию включает Certificate Transparency (улучшает обнаружение неправильно выданных TLS-сертификатов). - Приложения теперь должны запрашивать разрешение перед сканированием локальной сети — ещё одно небольшое, но полезное ограничение, снижающее фоновое обнаружение близлежащих устройств. Контекст: конфиденциальность на уровне устройства и законодательство: - Время анонса Google совпало с правовым рассмотрением инструментов конфиденциальности на уровне телефона. Самуэль Таник, активист из Атланты, стал первым известным американцем, обвинённым по федеральному закону за предполагаемое использование пароля принудительного удаления, встроенного в GrapheneOS — усовершенствованную форк-версию Android, которая может самоуничтожиться при вводе кода. GrapheneOS утверждает, что программное обеспечение законно и защищено конституцией, пока дело рассматривается. - Таник сказал The New York Times: «Я просто надеюсь донести сообщение, что правительство не владеет нашими данными». Этот спор подчёркивает, как функции конфиденциальности и их правовой контекст пересекаются для пользователей, ценящих контроль над данными телефона — включая многих в криптовалютном сообществе. Итог: Развертывание ECH в Android 17 — реальная победа в области конфиденциальности для мобильного браузинга: оно устраняет явную и простую утечку информации о том, какие домены посещает устройство. Но это частичное решение — эффективное только тогда, когда серверы и приложения его поддерживают, и неспособное скрыть метаданные на уровне сети, такие как IP-адреса и объём трафика. Для криптовалютных пользователей, желающих более надёжных гарантий конфиденциальности, ECH — полезный слой, но не вся стратегия — продолжайте обновлять устройства, побуждайте сайты и приложения внедрять ECH и комбинируйте его с другими инструментами конфиденциальности по мере необходимости.
Android 17 по умолчанию включает ECH для улучшения конфиденциальности при просмотре веб-страниц
ChainGPTПоделиться
Android 17 представляет обновление сети с включенной по умолчанию функцией Encrypted Client Hello (ECH), что повышает конфиденциальность просмотра за счет скрытия данных SNI. Это обновление информации в цепочке помогает защищать пользователей, особенно тех, кто использует криптовалютные сервисы, хотя оно не скрывает IP-адреса или трафик. Google призывает разработчиков перейти на OkHttp 5.5.0 для поддержки ECH. Дополнительные функции конфиденциальности включают Certificate Transparency и более строгий контроль над сканированием локальной сети.
Источник:Показать оригинал
Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации.
Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.
