Android 17, yeni bir gizlilik anahtarını açıyor — ancak bu, web etkinlikleriniz için sihirli bir pelerin değil. Ne değişti? - Google, Android 17’de Şifreli İstemci Elçiliği (ECH)’yi varsayılan olarak etkinleştirdi. ECH, TLS el sıkışmasının geleneksel olarak cihazınızın bağlandığı alan adını her ağ düğümüne bildiren Sunucu Adı Göstergesi (SNI) kısmını şifreler. ECH ile, İstemciHello’daki site adı, hedef sunucu tarafından yayınlanan bir anahtara şifrelenir; bu nedenle ara düğümler gerçek alan adı yerine anlamsız bir etiket görür. - ECH, özel DNS (DoH/DoT) ile birlikte çalışır ve DNS sorgusunu ve SNI’yi gizleyerek, bir cihazın hangi sitelere eriştiğini öğrenmek için gözlemcilerin kullandığı iki yaygın yöntemi kapatır. Kripto kullanıcıları için neden önemli? - Gizliliğe duyarlı kripto kullanıcıları — konsinyeli veya kendi kendi tarafından yönetilen cüzdan operatörleri, trader’lar veya web cüzdanları ve borsalarla etkileşimde bulunan herkes — site adlarını gizlemek, hangi platformlara eriştiğiniz konusunda kolay izleme riskini azaltır. Bu, kripto faaliyetleriyle ilişkili basit ağ düzeyindeki profilleme riskini düşürebilir. - Ancak ECH, yalnızca hedef site bunu desteklediğinde etkilidir. Bir site ECH’yi benimsememişse, alan adı el sıkışma sırasında hala açık metin olarak görünecektir. Bilinmesi gereken önemli sınırlamalar: - ECH, her şeyi gizlemez. Ağ hala hedef IP adresini ve trafiğin boyutunu ile zamanlamasını görür. Gözlemciler, alan adı gizlense bile genel düzeyde aktiviteyi tahmin edebilir (örneğin, belirli bir borsanın IP aralığına yapılan bağlantılar). - Özetle: ECH, el sıkışmadaki etiketi (alan adı) kilitler ama bağlantı gerçekleştiğini veya ne kadar veri aktarıldığını değil. Yayınlanma ve geliştirici notları: - Google’ın güvenlik gönderisinde geliştiricilere OkHttp 5.5.0’a yükseltmelerini ve ECH desteği sağlayan kod yollarını etkinleştirmelerini öneriyor. Sunucu ve uygulama tarafındaki benimseme darboğazdır: Daha fazla site ve uygulama ECH’yi etkinleştirmedikçe, birçok bağlantı hâlâ ağ üzerinde alan adlarını açığa çıkaracaktır. Android 17’in diğer gizlilik önlemleri: - Sertifika Şeffaflığı artık varsayılan olarak etkin. Bu, yanlış verilmiş TLS sertifikalarını tespit etmeyi kolaylaştırır. - Uygulamalar, cihazın yerel ağını tarayabilmek için izin istemek zorunda — bu, gizli cihaz keşfini önlemek için faydalı bir kontroldür. Bağlam: Gizlilik vs. yasal uygulama - Google’ın bu zamanlaması, cihaz düzeyindeki gizlilik korumalarının yasal denetim altına alınmaya başlamasıyla uyumludur. Atlanta’lı aktivist Samuel Tunick, GrapheneOS (güçlendirilmiş bir Android sürümü)’deki bir zorla durdurma parolası özelliğini kullandığı iddiasıyla federal yasa kapsamında bilinen ilk ABD vatandaşı oldu. GrapheneOS, yazılımının yasal olduğunu ve davada anayasal koruma altında olduğunu belirtiyor. Tunick, New York Times’a “Sadece hükümetin verilerimizin sahibi olmadığını mesaj vermek umudundayım” dedi. - Bu dava, teknik gizlilik kazanımlarının yasal ve soruşturma baskılarıyla çatışabileceğini ve telefon üzerinde veri kontrolünün hâlâ tartışmalı bir konu olduğunu vurgulamaktadır. Sonuçlar: - Ağ gizliliği size önemliyse, Android 17’ye güncelleyin ve kullandığınız hizmetlerin ECH ve modern TLS yığınlarını benimsemesini teşvik edin. - Geliştiriciler — özellikle kripto uygulamaları, cüzdan arayüzleri veya borsa istemcileri oluşturanlar — kullanıcıların amaçlanan korumaları almasını sağlamak için OkHttp 5.5.0 (veya eşdeğer kütüphaneler) ve sunucu tarafında ECH desteğini öncelikli hale getirmelidir. - ECH’in anlamlı bir ilerleme adım olduğunu unutmayın ancak tam bir çözüm olmadığını: IP adresleri, trafiğin kalıpları ve diğer meta veriler hâlâ çok şey açığa çıkarır. Daha güçlü anonimlik gerektiren tehdit modeliniz varsa, korumaları katmanlı şekilde sürdürün (uygulanan durumlarda VPN’ler, Tor, iyi operasyonel güvenlik).
Android 17, ağ gizliliğini artırmak için Şifrelenmiş İstemci Hello'yu etkinleştiriyor
ChainGPTPaylaş
Android 17, TLS el sıkışmaları sırasında SNI'yi şifreleyen Encrypted Client Hello (ECH) özelliğini varsayılan olarak etkinleştirir. Özel DNS ile birlikte bu değişiklik, kullanıcıların bağlandığı domainleri gizlemeye yardımcı olur ve kripto haberleri ile işlemler için daha iyi bir gizlilik sağlar. ECH, yalnızca hedef desteklediğinde çalışır ve IP adreslerini veya trafiğin desenlerini gizlemez. Geliştiricilerin ECH desteği için OkHttp 5.5.0 kullanmaları önerilir; kullanıcılar ise Android 17'ye güncellemeyi ve tercih ettikleri hizmetlerden ECH benimsemesi için çaba göstermeyi önerilir.
Kaynak:Orijinalini göster
Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir.
Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.
