В своём блоге Google рассказала о новых функциях сетевой безопасности в Android 17. Готовящееся к релизу функция ОС направлена на защиту интернет-активности, проверку подлинности сайтов и борьбу с мошенничеством.
Главное нововведение — поддержка Encrypted Client Hello (ECH). Технология шифрует доменные имена сайтов, к которым подключается устройство. Благодаря этому наблюдателям в сети (включая провайдеров) станет сложнее определять, какие сайты посещает пользователь.
ECH будет работать только с ресурсами, поддерживающими эту технологию. Для сайтов без поддержки ECH используется механизм ECH GREASE, который отправляет случайные «фальшивые» ECH-расширения, чтобы все запросы выглядели одинаково.

Помимо защиты интернет-соединений, Android 17 также усиливает безопасность домашних Wi-Fi-сетей. Теперь приложения должны получать явное разрешение на сканирование или подключение к другим устройствам в локальной сети. Это предотвращает сбор информации о подключённых гаджетах без ведома пользователя. Для базовых задач вроде трансляции видео на телевизор Google рекомендует использовать системный инструмент, которому такое разрешение не требуется.
Ещё одно изменение касается проверки подлинности сайтов. В Android 17 функция Certificate Transparency будет включена по умолчанию. Все сертификаты сайтов должны регистрироваться в публичном реестре, что усложнит использование поддельных сертификатов для перехвата трафика, даже если один из центров сертификации будет скомпрометирован.

Отдельное внимание Google уделила устаревшим сетям. Компания закроет старую уязвимость, связанную с протоколом 2G, позволяющую рассылать фишинговые сообщения. Точные сроки и географию внедрения новых функций компания пока не объявила.
