Предстоящата операционна система Android 17 подготвя значително затягане на мерките за лична неприкосновеност на потребителите. Според информация от разработчици, Google възнамерява да внедри системна поддръжка за технологията Encrypted Client Hello (ECH), която ще попречи на интернет доставчиците (провайдърите) и мобилните оператори да виждат точните имена на уебсайтовете, които потребителят отваря. Как работи технологията Encrypted Client Hello (ECH) В момента, дори когато използвате защитена връзка чрез HTTPS протокол, доставчикът на интернет все още може да прихваща и да вижда името на домейна, към който се свързвате. Това се случва по време на първоначалната „ръкостискаща“ процедура (TLS Handshake), при която стандартното поле Server Name Indication (SNI) се предава в некриптиран (открит) вид. Технологията ECH коригира този пропуск в сигурността, като кодира и криптира съдържанието на полето SNI. По този начин се осъществява: Защита на домейните: Интернет доставчикът вижда единствено IP адреса на сървъра (който често се споделя от хиляди различни ресурси зад мрежи като Cloudflare), но не може да разбере кой конкретен сайт или поддомейн достъпвате. Системно ниво: Докато досега ECH изискваше отделна поддръжка от всеки конкретен браузър или приложение, в Android 17 функцията ще бъде интегрирана на ниво цяла операционна система за всички мрежови заявки. Ползи за сигурността и препречване на...
Прочети оригиналната статия →
Източник: www.kaldata.com