
اگر کاربر اندروید هستید، مرور اینترنتی شما کمی خصوصیتر شد.
سیستمعامل موبایل گوگل، اندروید ۱۷، اکنون Encrypted Client Hello را فعال میکند؛ یک استاندارد حریم خصوصی که مقصد درخواست وب را از شبکهای که آن را حمل میکند، پنهان میسازد. گوگل جزئیات این عرضه را در پستی امنیتی که چهارشنبه منتشر شد، تشریح کرد.
یک صفحه از طریق HTTPS بارگذاری میشود، بنابراین محتوای آن رمزگذاری شده است. اما دستدهی (handshake) که اتصال را باز میکند، همچنان نام سایت را به صورت متن آشکار از طریق فیلدی به نام Server Name Indication نشان میدهد. هر گرهای بین تلفن و سرور میتواند این فیلد را بخواند و محل دسترسی یک دستگاه را ثبت کند.
Encrypted Client Hello یا به اختصار ECH، این فیلد را مهر و موم میکند. کلاینت نام سایت را با کلیدی که مقصد منتشر کرده، رمزگذاری میکند و تنها آن سرور میتواند آن را رمزگشایی کند. بقیه مسیر یک برچسب بیمعنی میبینند، نه دامنه را. این ویژگی بر روی DNS خصوصی اجرا میشود، که از قبل مرحله جداگانه تبدیل نام به آدرس IP را پنهان میکند.
ECH ترافیک را فقط به مقاصدی که آن را پذیرفتهاند، محافظت میکند. پست گوگل این ادعا را به «وبسایتها و برنامههای پشتیبانیشده» محدود میکند و این شرکت توسعهدهندگان را تشویق میکند تا به OkHttp 5.5.0 ارتقا یابند و این ویژگی را فعال کنند. تا زمانی که استفاده از آن گسترش یابد، درخواست به سایتی بدون ECH همچنان دامنه آن را به شبکه نشان میدهد.
شبکه همچنان آدرس IP سرور مقصد و حجم دادههای در حال جابجایی را میبیند. یک ناظر میتواند فعالیت را در سطح کلی استنباط کند، حتی زمانی که نام پنهان است. این رمزگذاری قفلی بر روی برچسب است، نه بر روی این واقعیت که اتصالی برقرار شده است.
اقدام گوگل در سطح شبکه، در حالی صورت میگیرد که حریم خصوصی در سطح دستگاه اندروید در دادگاه مورد آزمایش قرار گرفته است.
ساموئل تانیک، فعال آتلانتایی، اولین آمریکایی شناخته شدهای شد که بر اساس قانون فدرال به اتهام استفاده از رمز عبور اضطراری تعبیهشده در GrapheneOS متهم شده است؛ GrapheneOS یک نسخه تقویتشده از اندروید است که با وارد کردن کد، دستگاه را پاک میکند. GrapheneOS اعلام کرد که نرمافزار آن «کاملاً قانونی» و از نظر قانون اساسی محافظت شده است و پرونده در حال بررسی است. یک محاکمه مرتبط، این اختلاف را به عنوان پرسشی درباره اینکه چه کسی دادههای روی تلفن را کنترل میکند، مطرح کرده است.
ساموئل تانیک در مصاحبهای که جمعه منتشر شد، به نیویورک تایمز گفت: «فقط امیدوارم این پیام را برسانم که دولت مالک دادههای ما نیست.»
اندروید ۱۷ همچنین به طور پیشفرض قابلیت شفافیت گواهی (Certificate Transparency) را فعال میکند و از برنامهها میخواهد که قبل از اسکن شبکه محلی، اجازه درخواست کنند.