
Nếu bạn là người dùng Android, việc duyệt internet của bạn vừa trở nên riêng tư hơn một chút.
Hệ điều hành di động Android 17 của Google giờ đây đã bật Encrypted Client Hello, một tiêu chuẩn quyền riêng tư giúp ẩn điểm đến của yêu cầu web khỏi mạng truyền tải nó. Google đã trình bày chi tiết về việc triển khai này trong một bài đăng về bảo mật được công bố vào thứ Tư.
Một trang web tải qua HTTPS, vì vậy nội dung của nó được mã hóa. Quá trình bắt tay mở kết nối vẫn công bố tên trang web dưới dạng văn bản rõ thông qua một trường gọi là Server Name Indication. Mọi nút giữa điện thoại và máy chủ đều có thể đọc trường đó và ghi lại nơi thiết bị đi đến.
Encrypted Client Hello, hay gọi tắt là ECH, niêm phong trường thông tin này. Máy khách mã hóa tên trang web bằng một khóa mà điểm đến công bố, và chỉ máy chủ đó mới có thể giải mã nó. Phần còn lại của đường dẫn chỉ thấy một nhãn không có ý nghĩa, chứ không phải tên miền. Nó chạy trên nền tảng DNS riêng tư, vốn đã ẩn bước riêng biệt biến tên thành địa chỉ IP.
ECH chỉ bảo vệ lưu lượng truy cập đến các điểm đến đã áp dụng nó. Bài đăng của Google giới hạn tuyên bố này cho "các trang web và ứng dụng được hỗ trợ", và công ty đang thúc đẩy các nhà phát triển nâng cấp lên OkHttp 5.5.0 và bật tính năng này. Cho đến khi việc áp dụng lan rộng, một yêu cầu đến trang web không có ECH vẫn hiển thị tên miền của nó cho mạng.
Mạng vẫn nhìn thấy địa chỉ IP của máy chủ đích và dung lượng dữ liệu đang di chuyển. Một người quan sát có thể suy ra hoạt động ở mức độ thô ngay cả khi tên đã bị ẩn. Mã hóa là một khóa trên nhãn, chứ không phải trên thực tế là một kết nối đã xảy ra.
Động thái cấp độ mạng của Google diễn ra khi quyền riêng tư cấp độ thiết bị của Android đang phải đối mặt với thử thách riêng trước tòa án.
Samuel Tunick, một nhà hoạt động ở Atlanta, đã trở thành người Mỹ đầu tiên được biết đến bị buộc tội theo luật liên bang vì bị cáo buộc sử dụng mật khẩu khẩn cấp được tích hợp trong GrapheneOS, một phiên bản Android được tăng cường bảo mật có thể xóa sạch thiết bị khi mã được nhập. GrapheneOS cho biết phần mềm của họ là "hoàn toàn hợp pháp" và được bảo vệ theo hiến pháp khi vụ án tiếp diễn. Một vụ truy tố liên quan đã định khung tranh chấp là câu hỏi về việc ai kiểm soát dữ liệu trên điện thoại.
“Tôi chỉ hy vọng gửi đi thông điệp rằng chính phủ không sở hữu dữ liệu của chúng ta,” Samuel Tunick nói với New York Times trong một cuộc phỏng vấn được công bố vào thứ Sáu.
Android 17 cũng bật tính năng Minh bạch Chứng chỉ (Certificate Transparency) theo mặc định và yêu cầu ứng dụng phải xin phép trước khi quét mạng cục bộ.