
Kung ikaw ay isang user ng Android, mas pribado na ngayon ang iyong pag-browse sa internet.
Ang mobile operating system ng Google na Android 17 ay ini-on na ngayon ang Encrypted Client Hello, isang privacy standard na nagtatago ng destinasyon ng isang web request mula sa network na nagdadala nito. Inilatag ng Google ang pagpapalabas sa isang security post na inilathala noong Miyerkules.
Naglo-load ang isang pahina sa HTTPS, kaya naka-scramble ang mga nilalaman nito. Ang handshake na nagbubukas ng koneksyon ay pinapangalanan pa rin ang site sa cleartext sa pamamagitan ng isang field na tinatawag na Server Name Indication. Ang bawat node sa pagitan ng isang telepono at server ay maaaring magbasa ng field na iyon at mag-log kung saan nagpupunta ang isang device.
Ang Encrypted Client Hello, o ECH sa maikli, ay nagsasara ng field. Ini-encrypt ng client ang pangalan ng site sa isang key na inilalathala ng destinasyon, at tanging ang server na iyon lang ang maaaring mag-unwrap nito. Ang natitirang bahagi ng path ay nakakakita ng walang kahulugang label, hindi ang domain. Ito ay tumatakbo sa ibabaw ng pribadong DNS, na nagtatago na ng hiwalay na hakbang na nagpapalit ng pangalan sa isang IP address.
Pinoprotektahan lamang ng ECH ang trapiko sa mga destinasyon na nagpatupad nito. Nililimitahan ng post ng Google ang pahayag sa "mga suportadong website at app," at hinihimok ng kumpanya ang mga developer na mag-upgrade sa OkHttp 5.5.0 at paganahin ang feature. Hangga't hindi pa kumakalat ang paggamit, ang isang request sa isang site na walang ECH ay nagpapakita pa rin ng domain nito sa network.
Nakikita pa rin ng network ang IP address ng destinasyon ng server at ang dami ng data na gumagalaw. Maaaring hulaan ng isang observer ang aktibidad sa isang magaspang na antas kahit na nakatago ang pangalan. Ang encryption ay isang lock sa label, hindi sa katotohanan na naganap ang isang koneksyon.
Ang hakbang ng Google sa antas ng network ay dumating habang ang privacy sa antas ng device ng Android ay humaharap sa sarili nitong pagsubok sa korte.
Si Samuel Tunick, isang aktibista sa Atlanta, ang naging unang kilalang Amerikano na kinasuhan sa ilalim ng pederal na batas dahil sa umano'y paggamit ng duress password na binuo sa GrapheneOS, isang pinatibay na build ng Android na nagbubura ng device kapag inilagay ang code. Sinabi ng GrapheneOS na ang software nito ay "ganap na legal" at protektado ng konstitusyon habang umuusad ang kaso. Isang kaugnay na pag-uusig ang nagpaliwanag sa alitan bilang isang tanong kung sino ang kumokontrol sa data sa isang telepono.
“Umaasa lang ako na maiparating ang mensahe na hindi pag-aari ng gobyerno ang aming data,” sabi ni Samuel Tunick sa New York Times sa isang panayam na inilathala noong Biyernes.
Ini-on din ng Android 17 ang Certificate Transparency bilang default at nangangailangan sa mga app na humingi ng pahintulot bago mag-scan ng lokal na network.