
如果您是 Android 用戶,您的網路瀏覽將變得更加私密。
Google 的行動作業系統 Android 17 現已啟用加密客戶端你好(Encrypted Client Hello),這是一種隱私標準,可將網路請求的目的地隱藏起來,使其無法被傳輸該請求的網路讀取。Google 在週三發布的安全公告中闡述了這項部署。
網頁透過 HTTPS 載入,因此其內容經過加密。然而,開啟連線的握手過程仍會透過一個名為「伺服器名稱指示(Server Name Indication)」的欄位,以明文形式揭示網站名稱。手機與伺服器之間的每個節點都可以讀取該欄位,並記錄裝置的瀏覽去向。
加密客戶端你好(Encrypted Client Hello),簡稱 ECH,可密封該欄位。客戶端會將網站名稱加密到目的地發布的金鑰中,並且只有該伺服器才能解密。路徑上的其他部分只會看到一個無意義的標籤,而不是網域。它建立在私人 DNS 之上,私人 DNS 已經隱藏了將名稱轉換為 IP 位址的獨立步驟。
ECH 僅保護已採納它的目的地流量。Google 的公告將此聲明限制為「支援的網站和應用程式」,該公司正推動開發者升級到 OkHttp 5.5.0 並啟用此功能。在普及之前,對於未使用 ECH 的網站請求,其網域仍會顯示給網路。
網路仍然可以看到目的地伺服器的 IP 位址和資料傳輸量。即使名稱被隱藏,觀察者仍能粗略地推斷活動。加密是對標籤的保護,而非對連線事實本身的保護。
Google 的網路層面舉措,恰逢 Android 在裝置層面的隱私保護面臨法庭考驗。
亞特蘭大活動家 Samuel Tunick 成為首位已知因涉嫌使用 GrapheneOS 內建的強制密碼而被聯邦法律起訴的美國人。GrapheneOS 是一個強化版的 Android 系統,當輸入該密碼時會清除裝置數據。GrapheneOS 表示其軟體「完全合法」且受憲法保護,此案仍在進行中。一項相關的起訴案將這場爭議定性為關於誰控制手機數據的問題。
Samuel Tunick 在週五發布的《紐約時報》採訪中表示:「我只是希望傳達一個訊息,那就是政府不擁有我們的數據。」
Android 17 也預設開啟憑證透明度(Certificate Transparency),並要求應用程式在掃描本地網路之前徵求許可。