Android 17隐私加密将网站域名对网络窥探者隐藏

  |  

谷歌正准备对安卓系统进行近年来意义最为重大的隐私升级之一,而这与新的相机功能或设计改版无关。从下一个主要版本开始,安卓 17 的隐私加密升级将对用户访问的实际网站域名进行隐藏,使其不被网络运营商、互联网服务提供商以及任何其他悄悄监控网络流量的人员获取。此次变革的核心是名为“加密客户端 Hello”(Encrypted ClientHello,简称 ECH)的新标准,谷歌表示,他们正在将该标准直接集成到操作系统中,以弥补日常网络安全中一个长期存在的漏洞。

要点总结

  • 谷歌将在 Android 17 中添加加密客户端 Hello (ECH)支持,以便在连接开始时隐藏网站域名。
  • 即使是 HTTPS 网站,域名目前对网络运营商和窃听者也是可见的,这使得用户能够进行详细的用户画像。
  • ECH 使用只有目标网站才能解锁的密钥对网站名称进行加密。
  • 由 Jigsaw 开发的名为ECH GREASE的配套功能将在 Android 17 中默认启用,即使在尚不支持 ECH 的网站上,也能屏蔽连接元数据。
  • 全面保护取决于网站和应用程序是否采用 ECH 标准,谷歌表示正在与行业合作伙伴积极推动这一标准。

Android 17 引入加密 ClientHello 以增强隐私保护

加密的 ClientHello 旨在防止网络连接的首次握手泄露用户即将访问的网站。谷歌在 8 月 27 日的博文中确认了这项功能,并将其解释为对现代浏览方式即便表面上看起来安全,仍然会泄露大量元数据这一问题的直接回应。

谷歌软件工程师 Bram Bonné 和安卓产品经理 Shuaibo Huang 写道:“即使连接通过 HTTPS 加密,当你访问网站或使用应用时,我们访问的网站域名仍然对网络运营商和窃听者可见。” 这句话概括了加密 ClientHello存在的根本原因。他们还警告说,这种未加密的元数据“可用于构建用户画像,或者落入恶意行为者手中,用于开展定向网络钓鱼和诈骗活动。”

ECH如何加密域名

ECH 的工作原理是在连接开始时使用只有接收端网站才能解码的密钥,对目标网站的名称进行加密。实际上,这意味着即使连接仍在实时进行,网络运营商也无法再清晰地了解设备正在连接哪个域名。

HTTPS在隐藏域名方面的局限性

这里有一个常见的误解需要澄清:以“https”开头的地址并不意味着连接是完全私密的。HTTPS 依靠传输层安全协议 (TLS) 来加密浏览器和 Web 服务器之间传输的实际数据,而且它在这方面做得很好。但它并不会隐藏域名本身,也无法保证网站不会传播恶意软件或进行网络钓鱼攻击。挂锁图标保护的是页面内容,而不是有人访问过该页面的事实。

谷歌携手加速电子通信技术(ECH)的普及应用

只有当连接另一端的网站和应用真正支持ECH时,ECH才能正常工作。正因如此,谷歌将ECH的普及视为一个行业共同面临的问题,而不是Android系统自身可以单独解决的问题。该公司明确表示:“我们正在与行业领导者、服务提供商和应用开发者合作,加速ECH的普及。”

行业合作与开发商参与

这种协作至关重要,因为操作系统支持和服务器端支持必须同时到位,隐私保护的优势才能真正惠及普通用户。谷歌积极与服务提供商和应用开发者沟通,旨在更快地弥合这一差距,使其比任何一方单独行动都更快。

网站和应用程序在支持电子通信技术中的作用

在网站或应用实现 ECH 之前,无论手机软件版本有多新,与其连接的流量都无法获得域名隐藏保护。这是谷歌自己也指出的注意事项,同时也提醒我们,谷歌在设备层面的安卓安全改进仍然依赖于更上层供应商的配合。

ECH GREASE 功能及其在隐私保护中的作用

Jigsaw 开发的第二个解决方案解决了一个更为微妙的问题:如果只有部分网站支持 ECH,那么 ECH 的存在本身就可能成为一个信号,被用来识别某些特定的连接。解决方案是一种名为ECH GREASE 功能支持的技术,它默认会弥补这一缺陷

ECH GREASE 如何屏蔽连接请求

Jigsaw解释说,应用程序和浏览器应该向不支持真正ECH的网站发送随机生成的虚假ECH扩展名,这样做是为了避免“仅将某些连接暴露为受ECH保护”。这样做的效果是,无论目标网站是否已采用ECH,从外部来看,每个连接请求都完全相同。

Android 17 中 ECH GREASE 的默认激活

Jigsaw 确认,从 Android 17 开始,“ECH GREASE 将默认启用”,这意味着用户无需更改任何设置即可获得这一基础的元数据分析保护层。结合现有系统对 ECH 的全面支持,这将为用户提供比以往 Android 系统更加一致的浏览隐私保护。

抛开技术细节不谈,这一切究竟有何意义?域名级元数据已悄然成为网络监控难题中一个常被忽视的关键环节,即使页面内容本身经过加密,它也能用于构建用户行为画像。谷歌将域名隐藏功能直接集成到操作系统中,而非依赖单个应用或浏览器,这实际上提高了所有运行 Android 17 的用户的默认隐私保护级别,而且无需用户了解 ECH 的具体含义。

常问问题

Android 17 中的加密 ClientHello (ECH) 是什么?

ECH 是 Android 17 中引入的一项隐私标准,它会在连接建立期间对网站域名进行加密,以使其不被网络运营商和窃听者获取。

为什么HTTPS不足以保护我的域名隐私?

HTTPS 会对传输中的数据进行加密,但不会隐藏网站域名,网络运营商仍然可以看到这些域名,并可能将其用于用户画像分析。

ECH GREASE 如何增强用户隐私?

ECH GREASE 向不支持 ECH 的网站发送随机的虚假 ECH,使所有连接请求看起来都一样,以防止基于连接元数据进行分析。

ECH 是否在所有网站和应用程序上自动运行?

ECH 要求网站和应用程序支持该标准;如果不采用该标准,用户将无法获得全面保护。

本文由人工智能辅助生成,并经编辑团队审核。

推荐阅读