Новая функция Android 17 усложнит слежку за пользователями

В своём блоге Google рассказала о новых функциях сетевой безопасности в Android 17. Готовящееся к релизу функция ОС направлена на защиту интернет-активности, проверку подлинности сайтов и борьбу с мошенничеством.

Главное нововведение — поддержка Encrypted Client Hello (ECH). Технология шифрует доменные имена сайтов, к которым подключается устройство. Благодаря этому наблюдателям в сети (включая провайдеров) станет сложнее определять, какие сайты посещает пользователь.

ECH будет работать только с ресурсами, поддерживающими эту технологию. Для сайтов без поддержки ECH используется механизм ECH GREASE, который отправляет случайные «фальшивые» ECH-расширения, чтобы все запросы выглядели одинаково.

ECH_Graphic_Jigsaw_2352x1458.width-1600.format-webp

Помимо защиты интернет-соединений, Android 17 также усиливает безопасность домашних Wi-Fi-сетей. Теперь приложения должны получать явное разрешение на сканирование или подключение к другим устройствам в локальной сети. Это предотвращает сбор информации о подключённых гаджетах без ведома пользователя. Для базовых задач вроде трансляции видео на телевизор Google рекомендует использовать системный инструмент, которому такое разрешение не требуется.

Ещё одно изменение касается проверки подлинности сайтов. В Android 17 функция Certificate Transparency будет включена по умолчанию. Все сертификаты сайтов должны регистрироваться в публичном реестре, что усложнит использование поддельных сертификатов для перехвата трафика, даже если один из центров сертификации будет скомпрометирован.

Inline_SMS_Blaster_Visual_2352x1.width-1600.format-webp

Отдельное внимание Google уделила устаревшим сетям. Компания закроет старую уязвимость, связанную с протоколом 2G, позволяющую рассылать фишинговые сообщения. Точные сроки и географию внедрения новых функций компания пока не объявила.

Источник

Поделиться ссылкой:

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *