ДомойZ - Баннер Главная итальянскийШифрование конфиденциальности Android 17 скрывает домены веб-сайтов от сетевых наблюдателей

Шифрование конфиденциальности Android 17 скрывает домены веб-сайтов от сетевых наблюдателей

Google готовит одно из самых значимых изменений в области конфиденциальности для Android за последние годы, и оно никак не связано с новой функцией камеры или переработанным дизайном. Начиная со следующего крупного релиза, улучшения Android 17 privacy encryption будут скрывать реальные домены веб‑сайтов, которые люди посещают, от операторов связи, интернет‑провайдеров и всех остальных, кто тихо наблюдает за проходящим трафиком. Изменение основано на новом стандарте под названием Encrypted ClientHello, или ECH, который, по словам Google, встраивается напрямую в операционную систему, чтобы закрыть удивительно устойчивый пробел в повседневной веб‑безопасности.

Ключевые моменты

  • Google добавит поддержку Encrypted ClientHello (ECH) в Android 17, чтобы скрывать имена доменов сайтов на самом раннем этапе установления соединения.
  • Даже на сайтах с HTTPS доменные имена в настоящее время видны операторам связи и перехватчикам трафика, что позволяет создавать детализированные профили пользователей.
  • ECH шифрует имя сайта с помощью секретного ключа, который может расшифровать только целевой веб‑сайт.
  • Сопутствующая функция под названием ECH GREASE, разработанная Jigsaw, будет включена по умолчанию в Android 17, чтобы маскировать метаданные соединений даже на сайтах, которые ещё не поддерживают ECH.
  • Полная защита зависит от того, насколько широко сайты и приложения внедрят стандарт ECH, и Google утверждает, что активно продвигает это вместе с отраслевыми партнёрами.

Android 17 внедряет Encrypted ClientHello для усиления конфиденциальности

Encrypted ClientHello предназначен для того, чтобы предотвратить утечку информации о том, какой сайт собирается посетить пользователь, уже во время самого первого рукопожатия при установлении веб‑соединения. Google подтвердила эту функцию в блоге от 27 августа, представив её как прямой ответ на то, сколько метаданных по‑прежнему раскрывает современный веб‑серфинг, даже когда на первый взгляд всё выглядит защищённым.

Инженер‑программист Google Брам Бонне (Bram Bonné) и менеджер по продукту Android Шуайбо Хуан (Shuaibo Huang) написали, что «когда вы посещаете веб‑сайт или используете приложение, даже если соединение зашифровано с помощью HTTPS, доменные имена сайтов, которые мы посещаем, всё ещё видны операторам связи и перехватчикам трафика». Это одно предложение по сути объясняет, зачем вообще существует Encrypted ClientHello. Они также предупредили, что такого рода незашифрованные метаданные «могут использоваться для построения пользовательских профилей или, в руках злоумышленников, для таргетированных фишинговых и мошеннических кампаний».

Как ECH шифрует доменные имена

ECH работает, шифруя имя целевого веб‑сайта в самом начале соединения с помощью секретного ключа, который может расшифровать только сайт на принимающей стороне. На практике это означает, что оператор сети, наблюдающий за проходящим трафиком, больше не получает чёткий список того, к какому именно домену обращается устройство, даже несмотря на то, что соединение всё так же устанавливается в реальном времени.

Ограничения HTTPS при сокрытии доменных имён

Здесь стоит развеять одно распространённое заблуждение: адрес, начинающийся с «https», не означает, что соединение полностью приватно. HTTPS опирается на Transport Layer Security для шифрования собственно данных, передаваемых между браузером и веб‑сервером, и с этой задачей он справляется хорошо. Но он не скрывает само доменное имя и не даёт никаких гарантий от того, что вредоносный сайт не доставит вредоносное ПО или не запустит фишинговую схему. Значок замка защищает содержимое страницы, а не сам факт того, что кто‑то её посетил.

Сотрудничество Google для ускорения внедрения ECH

ECH работает только в том случае, если сайты и приложения на другой стороне соединения действительно его поддерживают, поэтому Google рассматривает внедрение как общую отраслевую задачу, а не как проблему, которую можно решить в одиночку внутри Android. Компания прямо заявила, что «мы работаем с лидерами отрасли, поставщиками услуг и разработчиками приложений, чтобы ускорить внедрение ECH».

Отраслевые партнёрства и работа с разработчиками

Такой совместный подход важен, потому что поддержка на уровне операционной системы и на стороне сервера должна появиться одновременно, чтобы выгода для конфиденциальности стала заметна для обычных пользователей. Работа Google с поставщиками услуг и разработчиками приложений направлена на то, чтобы закрыть этот разрыв быстрее, чем каждая из сторон смогла бы сделать по отдельности.

Роль веб‑сайтов и приложений в поддержке ECH

Пока веб‑сайт или приложение не внедрит ECH, соединения с ним не будут получать защиту, скрывающую домен, независимо от того, насколько обновлено программное обеспечение телефона. Это оговорка, на которую сама Google обращает внимание, и напоминание о том, что улучшения Google Android security на уровне устройства по‑прежнему зависят от сотрудничества на более высоких уровнях.

Функция ECH GREASE и её роль в защите конфиденциальности

Вторая часть решения, разработанная Jigsaw, затрагивает более тонкую проблему: если только часть сайтов поддерживает ECH, то сам факт использования ECH становится сигналом, по которому можно выделить определённые соединения. Решением является техника под названием поддержка функции ECH GREASE feature, которая по умолчанию сглаживает этот разрыв.

Как ECH GREASE маскирует запросы на соединение

Jigsaw объясняет, что приложения и браузеры должны отправлять рандомизированные, поддельные расширения ECH на сайты, которые на самом деле не поддерживают настоящую технологию, специально для того, чтобы «не выделять только некоторые соединения как защищённые ECH». В результате каждый запрос на соединение выглядит снаружи одинаково, независимо от того, внедрил ли целевой сайт ECH или нет.

Включение ECH GREASE по умолчанию в Android 17

Jigsaw подтвердила, что начиная с Android 17 «ECH GREASE будет включён по умолчанию», что означает, что пользователям не придётся менять какие‑либо настройки, чтобы получить этот базовый уровень защиты от профилирования по метаданным. В сочетании с полной поддержкой ECH там, где она есть, это создаёт более ровный базовый уровень конфиденциальности при просмотре веб‑страниц, чем Android предлагал ранее.

Почему всё это важно за пределами технических деталей? Метаданные на уровне доменов тихо превратились в один из наиболее недооценённых элементов мозаики онлайн‑наблюдения, полезный для построения поведенческих профилей, даже когда фактическое содержимое страниц остаётся зашифрованным. Встраивая сокрытие доменов непосредственно в операционную систему, а не оставляя это на усмотрение отдельных приложений или браузеров, Google фактически повышает базовый уровень конфиденциальности для всех, кто использует Android 17, не требуя от пользователей понимания того, что такое ECH.

FAQ

Что такое Encrypted ClientHello (ECH) в Android 17?

ECH — это стандарт конфиденциальности, представленный в Android 17, который шифрует доменные имена веб‑сайтов на этапе установления соединения, чтобы скрыть их от операторов связи и перехватчиков трафика.

Почему HTTPS недостаточно для защиты конфиденциальности доменных имён?

HTTPS шифрует данные при передаче, но не скрывает доменные имена веб‑сайтов, которые остаются видимыми для операторов связи и могут использоваться для профилирования пользователей.

Как ECH GREASE повышает конфиденциальность пользователей?

ECH GREASE отправляет рандомизированные поддельные ECH на сайты, которые его не поддерживают, делая все запросы на соединение одинаковыми с точки зрения наблюдателя и предотвращая профилирование на основе метаданных соединений.

Работает ли ECH автоматически на всех веб‑сайтах и в приложениях?

ECH требует поддержки стандарта со стороны веб‑сайтов и приложений; без его внедрения пользователи не получают полной защиты.

{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»Что такое Encrypted ClientHello (ECH) в Android 17?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»ECH — это стандарт конфиденциальности, представленный в Android 17, который шифрует доменные имена веб‑сайтов на этапе установления соединения, чтобы скрыть их от операторов связи и перехватчиков трафика.»}},{«@type»:»Question»,»name»:»Почему HTTPS недостаточно для защиты конфиденциальности доменных имён?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»HTTPS шифрует данные при передаче, но не скрывает доменные имена веб‑сайтов, которые остаются видимыми для операторов связи и могут использоваться для профилирования пользователей.»}},{«@type»:»Question»,»name»:»Как ECH GREASE повышает конфиденциальность пользователей?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»ECH GREASE отправляет рандомизированные поддельные ECH на сайты, которые его не поддерживают, делая все запросы на соединение одинаковыми с точки зрения наблюдателя и предотвращая профилирование на основе метаданных соединений.»}},{«@type»:»Question»,»name»:»Работает ли ECH автоматически на всех веб‑сайтах и в приложениях?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»ECH требует поддержки стандарта со стороны веб‑сайтов и приложений; без его внедрения пользователи не получают полной защиты.»}}]}

Статья подготовлена при содействии искусственного интеллекта и проверена редакционной командой.

Satoshi Voice
Эта статья была подготовлена при поддержке искусственного интеллекта и проверена нашей командой журналистов для обеспечения точности и качества.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST