В четвъртък Google обяви нови мрежови защити в Android 17, чиято цел е да укрепят поверителността на връзката, да се справят с мобилните уязвимости и да предпазят поверителността на домашните мрежи на потребителите.

Начело на списъка е поддръжката за Encrypted Client Hello (ECH) – стандарт за поверителност, който не позволява на мрежите да подслушват кои уебсайтове посещава даден потребител.

„Този нов стандарт за поверителност работи съвместно с частни DNS сървъри, за да скрие имената на домейните, които посещавате, маскирайки метаданните, които могат да бъдат използвани за профилирането ви“, споделят Брам Боне и Шуайбо Хуанг от Google. „Чрез шифроване на името на целевия уебсайт от самото начало, ECH помага да се гарантира, че за поддържаните уебсайтове и приложения мрежовите доставчици и мрежовите подслушватели вече не могат лесно да виждат кои сайтове или приложения достъпвате.“

В съпътстващ доклад, описващ интеграцията, отделът Jigsaw на Google посочва, че ECH скрива името на домейна с помощта на таен ключ за шифроване, който може да бъде дешифриран само от целевия уебсайт.

„От решаващо значение обаче е, че не всички уеб сървъри ще предлагат поддръжка за ECH“, отбелязват от Jigsaw. „За да се избегне разкриването на това, че само определени връзки са защитени с ECH, приложенията и браузърите трябва да използват ECH GREASE – механизъм, който изпраща фалшиви, рандомизирани ECH разширения до сайтове, които не поддържат стандарта, така че всяка заявка за връзка да изглежда по един и същ начин.“

В Android 17 функцията ECH GREASE ще бъде активирана по подразбиране. Струва си да се отбележи, че ECH беше интегриран в Google Chrome и Mozilla Firefox съответно с версии 117 и 118. С последното обновяване обаче защитата се разширява до ниво цяла операционна система.

От Jigsaw също така съобщават, че OkHttp – HTTP и HTTP/2 клиент с отворен код, е интегрирал поддръжка за ECH в основната си библиотека, позволявайки на външни разработчици на приложения за Android да се възползват от новата възможност.

В допълнение към поддръжката на ECH в Android, Google е наложила защита на локалната мрежа (Local Network Protection), изискваща от приложенията да искат разрешение от потребителите, преди да могат да сканират или да се свързват с други устройства в локалната им мрежа.

Android 12 вече включва ръчна опция, позволяваща на потребителите да деактивират 2G на хардуерно ниво. В Android 14 Google добави функция за сигурност, с която ИТ администраторите могат да изключват поддръжката за 2G клетъчни мрежи на управляваните от тях устройства. Новото предложение, от друга страна, е решение без необходимост от потребителско действие (zero-click).

„За участващите оператори това помага да се елиминира наследената повърхност за атака директно след инсталирането, като превантивно се ограничава основният метод, използван от разпространителите на спам съобщения (SMS blasters), преди те да успеят да се насочат към вашето устройство“, заявяват от Google.