区块链文库报道:
如果你是Android用户,你的网络浏览将变得更加私密。谷歌的移动操作系统Android 17现已默认启用加密客户端问候(Encrypted Client Hello,简称ECH),这是一项隐私标准,用于隐藏网页请求的目的地,使其不被传输网络所知晓。谷歌在周三发布的一篇安全公告中介绍了这一更新。
网页通过HTTPS加载,因此其内容已被加密。但建立连接时的握手过程仍会通过一个名为服务器名称指示(Server Name Indication)的字段以明文形式显示网站名称。手机与服务器之间的每一个节点都能读取该字段,并记录设备访问的地址。
加密客户端问候(ECH)可以密封该字段。客户端使用目标服务器发布的密钥对网站名称进行加密,只有该服务器才能解密。路径上的其他节点只能看到一个无意义的标签,而无法获知域名。该技术运行在私有DNS之上,而私有DNS本身已经隐藏了将域名转换为IP地址的独立步骤。
ECH仅保护已采用该技术的目的地流量。谷歌的公告将其适用范围限定为“受支持的网站和应用”,并正在推动开发者升级至OkHttp 5.5.0并启用该功能。在普及之前,向未启用ECH的网站发送请求时,其域名仍会暴露给网络。
网络仍然能够看到目标服务器的IP地址以及传输的数据量。即使域名被隐藏,观察者仍可粗略推断出活动内容。加密只是锁住了标签,而非连接本身的存在。
谷歌在网络层面的这一举措,恰逢Android设备层面的隐私功能在法庭上接受考验。亚特兰大活动人士塞缪尔·图尼克(Samuel Tunick)成为美国首位因涉嫌使用GrapheneOS内置的胁迫密码而被联邦法律起诉的人。GrapheneOS是一款强化版Android系统,在输入该密码时会清除设备数据。GrapheneOS表示,其软件“完全合法”,并受到宪法保护,案件正在审理中。相关起诉将这一争议定性为“谁控制手机数据”的问题。
“我只是希望传达一个信息:政府不拥有我们的数据,”塞缪尔·图尼克在上周五发表的一篇采访中表示。
Android 17还默认启用了证书透明度(Certificate Transparency),并要求应用在扫描本地网络之前获得用户许可。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




