Якщо вам важлива конфіденційність — особливо коли ваше переглядання може розкривати, які криптовалютні біржі, гаманці чи сервіси ви відвідуєте — Android зробив значний крок вперед. Google Android 17 за замовчуванням увімкнув Encrypted Client Hello (ECH), нову функцію TLS, яка приховує ключовий фрагмент метаданих, що раніше витікав кожного разу, коли ви відкривали безпечний сайт. Що робить ECH (і як це допомагає): - Сьогодні, коли ваш телефон відкриває HTTPS-сторінку, TLS-рукопожаття містить поле під назвою Server Name Indication (SNI), яке відкрито вказує домен, який ви відвідуєте. Будь-який маршрутизатор, провайдер або мережева нода між вами та сервером може прочитати та зберегти це ім’я. - ECH шифрує це поле. Клієнт шифрує назву сайту за допомогою публічного ключа, який публікує цільовий сервер; лише цей сервер може його розшифрувати. Для решти шляху SNI стає беззмістовною міткою, а не читабельним доменом. - ECH працює разом із приватним DNS (який приховує DNS-запит, що зіставляє імена з IP-адресами), тому разом вони зменшують два поширених способи розкриття ваших цілей переглядання. Важливі обмеження — це не повна анонімність: - ECH захищає лише з’єднання з цілями, які його реалізували. Google описує цю зміну як застосовану до «підтримуваних сайтів та додатків» і закликає розробників оновити бібліотеки — зокрема до OkHttp 5.5.0 — і увімкнути ECH. - Якщо сайт не впровадив ECH, SNI все ще видно в чистому вигляді. - Навіть при увімкненому ECH спостерігачі все ще можуть бачити IP-адресу цілі, час та розмір з’єднань, а також факт наявності з’єднання. Ці метадані можуть дозволити спостерігачеві зробити загальні висновки про діяльність, навіть коли доменна мітка прихована. Коротко: ECH блокує мітку, але не видаляє факт того, що з’єднання відбулося. Чому криптовалютним користувачам слід це враховувати: - Для криптовалютних користувачів витоки метаданих можуть бути чутливими: відвідування біржі, кастодіального гаманця чи сайту блокчейн-аналітики може бути розкриваючим. ECH зменшує один простий слід — видиме ім’я домену, який спостерігач у мережі може отримати з мобільного трафіку. - Але оскільки IP-адреси та шаблони трафіку залишаються видимими, ECH — це значна покращення конфіденційності, а не повне розв’язання. Комбіновані практики конфіденційності — оновлення додатків, використання приватного DNS, вибір сайтів із підтримкою ECH і, де доцільно, інструменти конфіденційності, такі як VPN або Tor — все ще мають значення. Розгортання та примітки для розробників: - Google оголосив про цю зміну у безпечному допису та закликає розробників використовувати OkHttp 5.5.0 для увімкнення ECH у додатках, які роблять веб-запити. - Доки широке впровадження не пошириться на сервери, додатки та сайти, користувачі побачать лише обмежену користь. Інші заходи щодо конфіденційності в Android 17: - Android 17 також за замовчуванням увімкнув Certificate Transparency (покращує виявлення неправильно виданих TLS-сертифікатів). - Додатки тепер повиннi запитувати дозвол перед скануванням локальної мережі — ще один невеликий, але корисний обмеження, яке зменшує фонове виявлення сусідніх пристроїв. Контекст: конфіденційність на рівнi пристрою та законодавство: - Тимчасовий момент Google припадає на перегляд законодавством інструментiв конфiденцiйностi на рiвнi телефону. Самуел Тунiк, активiст з Атланти, став першим вiдомим американцем, якому пред’явили звинувачення за федеральним законом за припущене використання паролю примусу, вбудованого в GrapheneOS — поглибленого форку Android, який може самознищитися при введеннi коду. GrapheneOS стверджує, що програмне забезпечення є законним та захищеним Конституцiєю, поки триває справа. - Тунiк сказав The New York Times: «Я просто сподiваюсь передати повiдомлення, що уряд не володiє нашими даними». Цей спор пiдкреслює, як функцiї конфiденцiйностi та їхнiй правовий контекст перетинаються для користувачiв, якi прив’язанi до контролю над даними телефону — серед яких багато представникiв криптовалютної спiльноти. Практичний пiдсумок: Розгортання ECH у Android 17 — це реальна перемога у конфiденцiйностi для мобiльного переглядання: воно усуває чiткий i простий витiк інформацiї про те, якi домени вiдвiдує пристрiй. Але це лише частковий розв’язок — ефективний лише тодi, коли сервери та додатки його пiдтримують, і не може приховати метаданi на рiвнi мережi, такi як IP-адреси та об’єм трафiку. Для криптовалютних користувачiв, якi хочуть сильнiших гарантiй конфiденцiйностi, ECH — це корисний шар, але не вся стратегiя — тримайте пристрої оновленими, закликайте сайти та додатки до впровадження ECH і поєднюйте його з іншими інструментами конфiденцiйностi за потреби.
Android 17 за замовчуванням увімкнув ECH для покращення конфіденційності перегляду веб-сторінок
ChainGPTПоділитися
Android 17 вводить оновлення мережі з увімкненим за замовчуванням Encrypted Client Hello (ECH), що підвищує конфіденційність перегляду, приховуючи дані SNI. Це оновлення допомагає захищати користувачів, особливо тих, хто отримує доступ до криптовалютних сервісів, хоча не приховує IP-адреси чи трафік. Google закликає розробників використовувати OkHttp 5.5.0 для підтримки ECH. Додаткові функції конфіденційності включають Certificate Transparency та покращений контроль сканування локальної мережі.
Джерело:Показати оригінал
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації.
Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.
