Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

blog+1forbes9to5googleSpolečnost Google Alphabet Inc. ve čtvrtek potvrdila, že Android 17 bude prvním velkým mobilním operačním systémem, který bude standardně podporovat Encrypted Client Hello. Jde o standard ochrany soukromí, který skrývá názvy webových stránek navštěvovaných uživateli před poskytovateli internetových služeb a dalšími pozorovateli sítě.blog+1
I když je spojení šifrováno pomocí HTTPS, název domény cílové webové stránky se během počátečního navazování spojení mezi zařízením a serverem přenáší v nešifrované podobě, což je viditelné pro kohokoli, kdo síť monitoruje. "Tato nešifrovaná data mohou být použita k vytváření uživatelských profilů nebo, v rukou škodlivých aktérů, zneužita pro cílený phishing a podvodné kampaně," napsali softwarový inženýr Googlu Bram Bonné a produktový manažer Androidu Shuaibo Huang v příspěvku na blogu, kterým tuto funkci oznámili.blog
ECH tento problém řeší zašifrováním názvu cílové webové stránky pomocí tajného klíče, který dokáže dešifrovat pouze zamýšlený server. Se zapnutým standardem by poskytovatel internetu viděl pouze síť pro doručování obsahu daného webu, jako je Cloudflare, a objem přenášených dat, ale nikoli samotnou webovou stránku nebo aplikaci, ke které uživatel přistupuje.engadget
Tato ochrana vyžaduje, aby ECH na své straně podporovaly i webové stránky a aplikace. Aby se předešlo tomu, že by spojení chráněná pomocí ECH vyčnívala z těch nechráněných, bude Android 17 ve výchozím nastavení aktivovat ECH GREASE. Ten posílá náhodně generovaná falešná rozšíření ECH na weby, které standard ještě nepřijaly, díky čemuž vypadají všechny požadavky na připojení identicky. Google uvedl, že spolupracuje s technologickým inkubátorem Alphabetu Jigsaw, lídry v oboru a vývojáři aplikací na urychlení adopce ECH. Vývojáři mohou ECH povolit aktualizací na OkHttp 5.5.0.forbes+2
ECH je jedním ze čtyř nových opatření pro zabezpečení sítě, která přicházejí s Androidem 17. Aktualizace také umožňuje mobilním operátorům ve výchozím nastavení zakázat 2G připojení, což je krok zaměřený na boj proti útokům typu SMS blaster, které nutí okolní telefony odpojit se od LTE nebo 5G a přejít na méně bezpečnou starší síť. Android 17 navíc prosazuje ochranu místní sítě, která vyžaduje, aby aplikace před skenováním nebo připojením k jiným zařízením v místní síti požádaly o povolení, a zavádí transparentnost certifikátů, která nařizuje, aby byly všechny certifikáty zaznamenány ve veřejném registru, což ztěžuje nepozorované nasazení padělaných certifikátů.9to5google
ECH neskrývá DNS dotazy – proces překladu adresy URL na číselnou IP adresu – i když spárování s šifrovaným DNS tuto mezeru uzavírá. Stejně tak neskrývá IP adresu uživatele způsobem, jakým to dělá VPN.engadget