AcasăCentrul de știri LBank
Android 17 de la Google activează o nouă funcție de confidențialitate — dar navigarea ta nu este complet ascunsă
google-android-17-privacy-encrypted-client-hello
Android 17 de la Google activează o nouă funcție de confidențialitate — dar navigarea ta nu este complet ascunsă
Noul standard de confidențialitate al Google bruiază singurul câmp al unei solicitări web care încă circulă în clar: numele site-ului care este deschis.
2026-08-27 Sursă:decrypt.co

Pe scurt

  • Android 17 adaugă suport pentru platformă pentru Encrypted Client Hello, care criptează numele de domeniu trimis la deschiderea unei conexiuni, astfel încât rețeaua să nu poată citi destinația.
  • Google descrie lansarea ca fiind prima implementare amplă a Encrypted Client Hello pe un sistem de operare mobil major, construită împreună cu echipa sa Jigsaw și dezvoltatori externi.
  • Protecția acoperă doar site-urile și aplicațiile care au activat Encrypted Client Hello; o destinație care nu l-a activat își expune în continuare domeniul operatorilor, operatorilor Wi-Fi și celor care supraveghează rețeaua.

Dacă ești utilizator Android, navigarea ta pe internet a devenit puțin mai privată.

Sistemul de operare mobil Android 17 de la Google activează acum Encrypted Client Hello (Salut Client Criptat), un standard de confidențialitate care ascunde destinația unei cereri web de rețeaua care o transportă. Google a detaliat implementarea într-o postare de securitate publicată miercuri.

Myriad: Cât de jos va merge acțiunea Amazon? Click pentru a face predicția ta.

O pagină se încarcă prin HTTPS, deci conținutul său este criptat. Handshake-ul care deschide conexiunea încă denumește site-ul în text clar printr-un câmp numit Server Name Indication. Fiecare nod între un telefon și un server poate citi acel câmp și înregistra unde se duce un dispozitiv.

Encrypted Client Hello, sau ECH pe scurt, sigilează câmpul. Clientul criptează numele site-ului cu o cheie publicată de destinație, iar doar acel server o poate decripta. Restul căii vede o etichetă fără sens, nu domeniul. Acesta rulează peste DNS privat, care deja ascunde pasul separat ce transformă un nume într-o adresă IP.

ECH protejează traficul doar către destinațiile care l-au adoptat. Postarea Google limitează afirmația la „site-uri web și aplicații acceptate”, iar compania îi îndeamnă pe dezvoltatori să facă upgrade la OkHttp 5.5.0 și să activeze funcția. Până când adoptarea se va răspândi, o cerere către un site fără ECH își arată în continuare domeniul rețelei.

Rețeaua vede în continuare adresa IP a serverului destinație și volumul de date în mișcare. Un observator poate deduce activitatea la un nivel grosier chiar și atunci când numele este ascuns. Criptarea este o blocare a etichetei, nu a faptului că o conexiune a avut loc.

Mișcarea la nivel de rețea a Google are loc în timp ce confidențialitatea la nivel de dispozitiv a Android-ului își întâlnește propriul test în instanță.

Samuel Tunick, un activist din Atlanta, a devenit primul american cunoscut acuzat conform legii federale pentru că ar fi folosit o parolă de urgență încorporată în GrapheneOS, o versiune Android securizată care șterge dispozitivul când este introdus codul. GrapheneOS a declarat că software-ul său este „complet legal” și protejat constituțional pe măsură ce cazul progresează. O urmărire penală conexă a încadrat disputa ca o întrebare despre cine controlează datele de pe un telefon.

„Sper doar să transmit mesajul că guvernul nu deține datele noastre”, a declarat Samuel Tunick pentru New York Times într-un interviu publicat vineri.

Android 17 activează, de asemenea, Certificate Transparency în mod implicit și solicită aplicațiilor să ceară permisiunea înainte de a scana o rețea locală.