ГоловнаНовинний центр LBank
Google Android 17 вмикає нову функцію конфіденційності — але ваш перегляд не повністю прихований
google-android-17-privacy-encrypted-client-hello
Google Android 17 вмикає нову функцію конфіденційності — але ваш перегляд не повністю прихований
Новий стандарт конфіденційності Google заплутує єдине поле вебзапиту, яке досі передається відкрито: назву сайту, що відкривається.
2026-08-27 Джерело:decrypt.co

Коротко

  • Android 17 додає підтримку платформи для Encrypted Client Hello, який шифрує ім'я домену, що надсилається під час відкриття з'єднання, щоб мережа не могла прочитати місце призначення.
  • Google описує цей випуск як перше широке впровадження Encrypted Client Hello на основній мобільній ОС, розроблене спільно з командою Jigsaw та сторонніми розробниками.
  • Захист охоплює лише ті сайти та програми, які увімкнули Encrypted Client Hello; місце призначення, яке цього не зробило, все ще розкриває свій домен операторам зв'язку, операторам Wi-Fi та мережевим "шпигунам".

Якщо ви користувач Android, ваш перегляд інтернету став трохи приватнішим.

Мобільна операційна система Google Android 17 тепер вмикає Encrypted Client Hello – стандарт конфіденційності, який приховує місце призначення вебзапиту від мережі, що його передає. Google виклав деталі впровадження в публікації з безпеки, опублікованій у середу.

Myriad: Наскільки низько впадуть акції Amazon? Натисніть, щоб зробити свій прогноз.

Сторінка завантажується через HTTPS, тому її вміст зашифровано. Проте рукостискання, яке відкриває з'єднання, все ще називає сайт у відкритому вигляді через поле, що називається Server Name Indication. Кожен вузол між телефоном і сервером може прочитати це поле та зафіксувати, куди підключається пристрій.

Encrypted Client Hello, або скорочено ECH, запечатує це поле. Клієнт шифрує ім'я сайту за допомогою ключа, опублікованого місцем призначення, і лише цей сервер може його розшифрувати. Решта шляху бачить безглузду мітку, а не домен. Це працює поверх приватного DNS, який вже приховує окремий крок перетворення імені на IP-адресу.

ECH захищає трафік лише до місць призначення, які його прийняли. Публікація Google обмежує заяву "підтримуваними веб-сайтами та програмами", і компанія закликає розробників оновитися до OkHttp 5.5.0 та увімкнути цю функцію. Доки поширення не стане ширшим, запит до сайту без ECH все ще показуватиме його домен мережі.

Мережа все ще бачить IP-адресу цільового сервера та обсяг переданих даних. Спостерігач може робити висновки про активність на грубому рівні, навіть коли ім'я приховане. Шифрування є блокуванням мітки, а не факту встановлення з'єднання.

Мережевий крок Google відбувається тоді, коли конфіденційність Android на рівні пристрою проходить власне випробування в суді.

Самуель Тунік, активіст з Атланти, став першим відомим американцем, якому висунули звинувачення за федеральним законом за нібито використання примусового пароля, вбудованого в GrapheneOS, посилену збірку Android, яка видаляє дані з пристрою при введенні коду. GrapheneOS заявила, що її програмне забезпечення "цілком законне" і конституційно захищене в міру просування справи. Пов'язане судове переслідування представило суперечку як питання про те, хто контролює дані на телефоні.

«Я просто сподіваюся надіслати повідомлення, що уряд не володіє нашими даними», — сказав Самуель Тунік в інтерв'ю New York Times, опублікованому в п'ятницю.

Android 17 також за замовчуванням вмикає Certificate Transparency та вимагає від програм запитувати дозвіл перед скануванням локальної мережі.

Популярна криптовалюта
Зареєструйтеся зараз, щоб не пропустити жодного оновлення!