صفحه اصلیمرکز اخبار LBank
اندروید ۱۷ گوگل قابلیت حریم خصوصی جدیدی را فعال می‌کند—اما مرور شما کاملاً پنهان نیست
google-android-17-privacy-encrypted-client-hello
اندروید ۱۷ گوگل قابلیت حریم خصوصی جدیدی را فعال می‌کند—اما مرور شما کاملاً پنهان نیست
استاندارد جدید حریم خصوصی گوگل، تنها بخشی از یک درخواست وب را که هنوز به‌صورت آشکار منتقل می‌شود، درهم می‌ریزد: نام سایتی که قرار است باز شود.
2026-08-27 منبع:decrypt.co

به طور خلاصه

  • اندروید ۱۷ پشتیبانی پلتفرم را برای Encrypted Client Hello اضافه می‌کند که نام دامنه ارسال شده هنگام باز شدن اتصال را رمزگذاری می‌کند تا شبکه نتواند مقصد را بخواند.
  • گوگل این نسخه را به عنوان اولین عرضه گسترده Encrypted Client Hello در یک سیستم‌عامل موبایل اصلی توصیف می‌کند که با همکاری تیم Jigsaw و توسعه‌دهندگان خارجی آن ساخته شده است.
  • این محافظت فقط وب‌سایت‌ها و اپلیکیشن‌هایی را پوشش می‌دهد که Encrypted Client Hello را فعال کرده‌اند؛ مقصدی که آن را فعال نکرده باشد، همچنان دامنه خود را در معرض دید اپراتورها، ارائه‌دهندگان وای‌فای و رصدکنندگان شبکه قرار می‌دهد.

اگر کاربر اندروید هستید، مرور اینترنتی شما کمی خصوصی‌تر شد.

سیستم‌عامل موبایل گوگل، اندروید ۱۷، اکنون Encrypted Client Hello را فعال می‌کند؛ یک استاندارد حریم خصوصی که مقصد درخواست وب را از شبکه‌ای که آن را حمل می‌کند، پنهان می‌سازد. گوگل جزئیات این عرضه را در پستی امنیتی که چهارشنبه منتشر شد، تشریح کرد.

ماریاد: سهام آمازون تا کجا سقوط خواهد کرد؟ برای پیش‌بینی خود کلیک کنید.

یک صفحه از طریق HTTPS بارگذاری می‌شود، بنابراین محتوای آن رمزگذاری شده است. اما دست‌دهی (handshake) که اتصال را باز می‌کند، همچنان نام سایت را به صورت متن آشکار از طریق فیلدی به نام Server Name Indication نشان می‌دهد. هر گره‌ای بین تلفن و سرور می‌تواند این فیلد را بخواند و محل دسترسی یک دستگاه را ثبت کند.

Encrypted Client Hello یا به اختصار ECH، این فیلد را مهر و موم می‌کند. کلاینت نام سایت را با کلیدی که مقصد منتشر کرده، رمزگذاری می‌کند و تنها آن سرور می‌تواند آن را رمزگشایی کند. بقیه مسیر یک برچسب بی‌معنی می‌بینند، نه دامنه را. این ویژگی بر روی DNS خصوصی اجرا می‌شود، که از قبل مرحله جداگانه تبدیل نام به آدرس IP را پنهان می‌کند.

ECH ترافیک را فقط به مقاصدی که آن را پذیرفته‌اند، محافظت می‌کند. پست گوگل این ادعا را به «وب‌سایت‌ها و برنامه‌های پشتیبانی‌شده» محدود می‌کند و این شرکت توسعه‌دهندگان را تشویق می‌کند تا به OkHttp 5.5.0 ارتقا یابند و این ویژگی را فعال کنند. تا زمانی که استفاده از آن گسترش یابد، درخواست به سایتی بدون ECH همچنان دامنه آن را به شبکه نشان می‌دهد.

شبکه همچنان آدرس IP سرور مقصد و حجم داده‌های در حال جابجایی را می‌بیند. یک ناظر می‌تواند فعالیت را در سطح کلی استنباط کند، حتی زمانی که نام پنهان است. این رمزگذاری قفلی بر روی برچسب است، نه بر روی این واقعیت که اتصالی برقرار شده است.

اقدام گوگل در سطح شبکه، در حالی صورت می‌گیرد که حریم خصوصی در سطح دستگاه اندروید در دادگاه مورد آزمایش قرار گرفته است.

ساموئل تانیک، فعال آتلانتایی، اولین آمریکایی شناخته شده‌ای شد که بر اساس قانون فدرال به اتهام استفاده از رمز عبور اضطراری تعبیه‌شده در GrapheneOS متهم شده است؛ GrapheneOS یک نسخه تقویت‌شده از اندروید است که با وارد کردن کد، دستگاه را پاک می‌کند. GrapheneOS اعلام کرد که نرم‌افزار آن «کاملاً قانونی» و از نظر قانون اساسی محافظت شده است و پرونده در حال بررسی است. یک محاکمه مرتبط، این اختلاف را به عنوان پرسشی درباره اینکه چه کسی داده‌های روی تلفن را کنترل می‌کند، مطرح کرده است.

ساموئل تانیک در مصاحبه‌ای که جمعه منتشر شد، به نیویورک تایمز گفت: «فقط امیدوارم این پیام را برسانم که دولت مالک داده‌های ما نیست.»

اندروید ۱۷ همچنین به طور پیش‌فرض قابلیت شفافیت گواهی (Certificate Transparency) را فعال می‌کند و از برنامه‌ها می‌خواهد که قبل از اسکن شبکه محلی، اجازه درخواست کنند.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!