VMTech
Обсудить проект

Android 17 получит системную защиту ECH для сокрытия посещаемых сайтов

Android 17 получит системную защиту ECH для сокрытия посещаемых сайтов

Google объявила, что Android 17 получит системную поддержку Encrypted Client Hello (ECH), стандарта для защиты сведений о посещаемых сайтах. Вместе с Private DNS технология должна скрывать доменные имена от сетевых провайдеров и наблюдателей; защита будет распространяться на поддерживаемые сайты и приложения, а не только на отдельный браузер.

ECH выйдет за пределы браузера

При обычном подключении метаданные могут раскрывать имя сайта, к которому обращается устройство. ECH шифрует название целевого сайта в начале соединения: расшифровать его сможет только сайт назначения. Google отмечает, что это затруднит операторам и другим наблюдателям определение сайтов и приложений, которыми пользуется человек.

Ранее ECH появился в Google Chrome 117 и Mozilla Firefox 118. В Android 17 механизм станет возможностью операционной системы. При этом поддержка зависит и от веб-серверов: не все из них смогут принимать ECH-соединения.

Зачем нужен ECH GREASE

Чтобы соединения с ECH не отличались внешне от остальных, Android 17 по умолчанию включит ECH GREASE. Этот механизм отправляет случайные имитации ECH-расширений серверам, которые не поддерживают стандарт. В результате запросы должны выглядеть единообразнее, а использование защиты не будет выделять часть соединений.

Поддержка ECH также интегрирована в ядро OkHttp — открытого HTTP- и HTTP/2-клиента. Это позволит разработчикам сторонних Android-приложений использовать новую возможность через библиотеку.

Другие изменения сетевой безопасности

Google одновременно вводит Local Network Protection. Приложениям потребуется разрешение пользователя, прежде чем сканировать локальную сеть или подключаться к другим устройствам в ней.

В Android 17 по умолчанию будет включена Certificate Transparency: сайты должны регистрировать сертификаты в публичном журнале. Кроме того, операторы связи смогут отключать 2G по умолчанию для абонентов. Google связывает эту меру со снижением риска атак с понижением поколения сети, вредоносных SMS-рассылок и работы ложных базовых станций.

В Android 12 пользователи уже могли вручную отключать 2G на аппаратном уровне, а Android 14 дал администраторам возможность выключать 2G на управляемых устройствах. Новый вариант рассчитан на автоматическое применение участвующими операторами без действий пользователя.

Что проверить компаниям

Организациям стоит учитывать, что конфиденциальность соединений будет зависеть от готовности их веб-инфраструктуры к ECH. Полезно проверить поддержку стандарта у внешних сервисов и CDN, поведение мобильных приложений с OkHttp, а также разрешения приложений на работу в локальной сети. Для корпоративных парков Android важны и политики, связанные с доступностью 2G у операторов.

#androidsecurity#encryption#mobileprivacy#networksecurity
Открытая аналитика
На сайте 0 просмотров
мин чтения 3 28.08.2026
Instagram

Android 17 получит системную защиту ECH для сокрытия посещаемых сайтов

Открыть публикацию в Instagram ↗