BerandaPusat Berita LBank
Android 17 Google Mengaktifkan Fitur Privasi Baru—Namun Aktivitas Browsing Anda Belum Sepenuhnya Tersembunyi
google-android-17-privacy-encrypted-client-hello
Android 17 Google Mengaktifkan Fitur Privasi Baru—Namun Aktivitas Browsing Anda Belum Sepenuhnya Tersembunyi
Standar privasi baru Google mengacak satu-satunya bidang dari permintaan web yang masih dikirim secara terbuka: nama situs yang sedang dibuka.
2026-08-27 Sumber:decrypt.co

Singkatnya

  • Android 17 menambahkan dukungan platform untuk Encrypted Client Hello, yang mengenkripsi nama domain yang dikirim saat koneksi dibuka sehingga jaringan tidak dapat membaca tujuannya.
  • Google menggambarkan rilis ini sebagai peluncuran Encrypted Client Hello secara luas pertama di OS seluler utama, yang dibangun bersama tim Jigsaw-nya dan pengembang eksternal.
  • Perlindungan ini hanya mencakup situs dan aplikasi yang telah mengaktifkan Encrypted Client Hello; tujuan yang belum mengaktifkannya masih memperlihatkan domainnya kepada operator seluler, operator Wi-Fi, dan pengintai jaringan.

Jika Anda pengguna Android, penjelajahan internet Anda baru saja menjadi sedikit lebih pribadi.

Sistem operasi seluler Google, Android 17, kini mengaktifkan Encrypted Client Hello, sebuah standar privasi yang menyembunyikan tujuan permintaan web dari jaringan yang membawanya. Google memaparkan peluncuran ini dalam sebuah postingan keamanan yang diterbitkan pada hari Rabu.

Myriad: Seberapa rendah saham Amazon akan jatuh? Klik untuk membuat prediksi Anda.

Sebuah halaman dimuat melalui HTTPS, sehingga isinya diacak. Jabat tangan yang membuka koneksi masih menyebutkan nama situs dalam bentuk teks biasa melalui bidang yang disebut Server Name Indication. Setiap node antara ponsel dan server dapat membaca bidang tersebut dan mencatat ke mana suatu perangkat pergi.

Encrypted Client Hello, atau disingkat ECH, menyegel bidang tersebut. Klien mengenkripsi nama situs ke kunci yang diterbitkan oleh tujuan, dan hanya server tersebut yang dapat membukanya. Sisa jalur melihat label yang tidak berarti, bukan domain. Ini berjalan di atas DNS pribadi, yang sudah menyembunyikan langkah terpisah yang mengubah nama menjadi alamat IP.

ECH melindungi lalu lintas hanya ke tujuan yang telah mengadopsinya. Postingan Google membatasi klaimnya pada "situs web dan aplikasi yang didukung," dan perusahaan mendorong pengembang untuk meningkatkan ke OkHttp 5.5.0 dan mengaktifkan fitur tersebut. Sampai adopsi meluas, permintaan ke situs tanpa ECH masih akan menampilkan domainnya ke jaringan.

Jaringan masih melihat alamat IP server tujuan dan volume data yang bergerak. Pengamat dapat menyimpulkan aktivitas pada tingkat kasar bahkan ketika nama disembunyikan. Enkripsi adalah kunci pada label, bukan pada fakta bahwa koneksi telah terjadi.

Langkah Google di tingkat jaringan ini hadir saat privasi tingkat perangkat Android menghadapi ujiannya sendiri di pengadilan.

Samuel Tunick, seorang aktivis Atlanta, menjadi warga Amerika pertama yang diketahui didakwa berdasarkan hukum federal karena diduga menggunakan kata sandi darurat yang terintegrasi dalam GrapheneOS, sebuah build Android yang diperkuat yang menghapus data perangkat saat kode dimasukkan. GrapheneOS menyatakan bahwa perangkat lunaknya "sepenuhnya legal" dan dilindungi secara konstitusional seiring berjalannya kasus ini. Sebuah tuntutan terkait telah membingkai perselisihan ini sebagai pertanyaan tentang siapa yang mengontrol data di ponsel.

“Saya hanya berharap untuk mengirimkan pesan bahwa pemerintah tidak memiliki data kita,” kata Samuel Tunick kepada New York Times dalam sebuah wawancara yang diterbitkan Jumat.

Android 17 juga mengaktifkan Certificate Transparency secara default dan mengharuskan aplikasi untuk meminta izin sebelum memindai jaringan lokal.