Trang chủTrung tâm tin tức LBank
Android 17 của Google bật tính năng quyền riêng tư mới—nhưng hoạt động duyệt web của bạn vẫn chưa được ẩn hoàn toàn
google-android-17-privacy-encrypted-client-hello
Android 17 của Google bật tính năng quyền riêng tư mới—nhưng hoạt động duyệt web của bạn vẫn chưa được ẩn hoàn toàn
Tiêu chuẩn bảo mật mới của Google làm xáo trộn trường duy nhất trong một yêu cầu web vẫn truyền đi dưới dạng rõ ràng: tên của trang web đang được mở.
2026-08-27 Nguồn:decrypt.co

Tóm tắt

  • Android 17 bổ sung hỗ trợ nền tảng cho Encrypted Client Hello, tính năng mã hóa tên miền được gửi khi một kết nối được mở để mạng không thể đọc được điểm đến.
  • Google mô tả bản phát hành này là lần triển khai Encrypted Client Hello rộng rãi đầu tiên trên một hệ điều hành di động lớn, được xây dựng với đội ngũ Jigsaw của họ và các nhà phát triển bên ngoài.
  • Tính năng bảo vệ chỉ áp dụng cho các trang web và ứng dụng đã bật Encrypted Client Hello; một điểm đến chưa bật vẫn để lộ tên miền của mình cho các nhà mạng, nhà cung cấp Wi-Fi và những kẻ nghe lén mạng.

Nếu bạn là người dùng Android, việc duyệt internet của bạn vừa trở nên riêng tư hơn một chút.

Hệ điều hành di động Android 17 của Google giờ đây đã bật Encrypted Client Hello, một tiêu chuẩn quyền riêng tư giúp ẩn điểm đến của yêu cầu web khỏi mạng truyền tải nó. Google đã trình bày chi tiết về việc triển khai này trong một bài đăng về bảo mật được công bố vào thứ Tư.

Myriad: Cổ phiếu Amazon sẽ giảm thấp đến mức nào? Nhấp để đưa ra dự đoán của bạn.

Một trang web tải qua HTTPS, vì vậy nội dung của nó được mã hóa. Quá trình bắt tay mở kết nối vẫn công bố tên trang web dưới dạng văn bản rõ thông qua một trường gọi là Server Name Indication. Mọi nút giữa điện thoại và máy chủ đều có thể đọc trường đó và ghi lại nơi thiết bị đi đến.

Encrypted Client Hello, hay gọi tắt là ECH, niêm phong trường thông tin này. Máy khách mã hóa tên trang web bằng một khóa mà điểm đến công bố, và chỉ máy chủ đó mới có thể giải mã nó. Phần còn lại của đường dẫn chỉ thấy một nhãn không có ý nghĩa, chứ không phải tên miền. Nó chạy trên nền tảng DNS riêng tư, vốn đã ẩn bước riêng biệt biến tên thành địa chỉ IP.

ECH chỉ bảo vệ lưu lượng truy cập đến các điểm đến đã áp dụng nó. Bài đăng của Google giới hạn tuyên bố này cho "các trang web và ứng dụng được hỗ trợ", và công ty đang thúc đẩy các nhà phát triển nâng cấp lên OkHttp 5.5.0 và bật tính năng này. Cho đến khi việc áp dụng lan rộng, một yêu cầu đến trang web không có ECH vẫn hiển thị tên miền của nó cho mạng.

Mạng vẫn nhìn thấy địa chỉ IP của máy chủ đích và dung lượng dữ liệu đang di chuyển. Một người quan sát có thể suy ra hoạt động ở mức độ thô ngay cả khi tên đã bị ẩn. Mã hóa là một khóa trên nhãn, chứ không phải trên thực tế là một kết nối đã xảy ra.

Động thái cấp độ mạng của Google diễn ra khi quyền riêng tư cấp độ thiết bị của Android đang phải đối mặt với thử thách riêng trước tòa án.

Samuel Tunick, một nhà hoạt động ở Atlanta, đã trở thành người Mỹ đầu tiên được biết đến bị buộc tội theo luật liên bang vì bị cáo buộc sử dụng mật khẩu khẩn cấp được tích hợp trong GrapheneOS, một phiên bản Android được tăng cường bảo mật có thể xóa sạch thiết bị khi mã được nhập. GrapheneOS cho biết phần mềm của họ là "hoàn toàn hợp pháp" và được bảo vệ theo hiến pháp khi vụ án tiếp diễn. Một vụ truy tố liên quan đã định khung tranh chấp là câu hỏi về việc ai kiểm soát dữ liệu trên điện thoại.

“Tôi chỉ hy vọng gửi đi thông điệp rằng chính phủ không sở hữu dữ liệu của chúng ta,” Samuel Tunick nói với New York Times trong một cuộc phỏng vấn được công bố vào thứ Sáu.

Android 17 cũng bật tính năng Minh bạch Chứng chỉ (Certificate Transparency) theo mặc định và yêu cầu ứng dụng phải xin phép trước khi quét mạng cục bộ.