Android 17隱私加密將網站域名對網絡窺探者隱藏

  |  

谷歌正準備對安卓系統進行近年來意義最爲重大的隱私升級之一,而這與新的相機功能或設計改版無關。從下一個主要版本開始,安卓 17 的隱私加密升級將對用戶訪問的實際網站域名進行隱藏,使其不被網絡運營商、互聯網服務提供商以及任何其他悄悄監控網絡流量的人員獲取。此次變革的核心是名爲“加密客戶端 Hello”(Encrypted ClientHello,簡稱 ECH)的新標準,谷歌表示,他們正在將該標準直接集成到操作系統中,以彌補日常網絡安全中一個長期存在的漏洞。

要點總結

  • 谷歌將在 Android 17 中添加加密客戶端 Hello (ECH)支持,以便在連接開始時隱藏網站域名。
  • 即使是 HTTPS 網站,域名目前對網絡運營商和竊聽者也是可見的,這使得用戶能夠進行詳細的用戶畫像。
  • ECH 使用只有目標網站才能解鎖的密鑰對網站名稱進行加密。
  • 由 Jigsaw 開發的名爲ECH GREASE的配套功能將在 Android 17 中默認啓用,即使在尚不支持 ECH 的網站上,也能屏蔽連接元數據。
  • 全面保護取決於網站和應用程序是否採用 ECH 標準,谷歌表示正在與行業合作伙伴積極推動這一標準。

Android 17 引入加密 ClientHello 以增強隱私保護

加密的 ClientHello 旨在防止網絡連接的首次握手泄露用戶即將訪問的網站。谷歌在 8 月 27 日的博文中確認了這項功能,並將其解釋爲對現代瀏覽方式即便表面上看起來安全,仍然會泄露大量元數據這一問題的直接回應。

谷歌軟件工程師 Bram Bonné 和安卓產品經理 Shuaibo Huang 寫道:“即使連接通過 HTTPS 加密,當你訪問網站或使用應用時,我們訪問的網站域名仍然對網絡運營商和竊聽者可見。” 這句話概括了加密 ClientHello存在的根本原因。他們還警告說,這種未加密的元數據“可用於構建用戶畫像,或者落入惡意行爲者手中,用於開展定向網絡釣魚和詐騙活動。”

ECH如何加密域名

ECH 的工作原理是在連接開始時使用只有接收端網站才能解碼的密鑰,對目標網站的名稱進行加密。實際上,這意味着即使連接仍在即時進行,網絡運營商也無法再清晰地瞭解設備正在連接哪個域名。

HTTPS在隱藏域名方面的侷限性

這裏有一個常見的誤解需要澄清:以“https”開頭的地址並不意味着連接是完全私密的。HTTPS 依靠傳輸層安全協議 (TLS) 來加密瀏覽器和 Web 服務器之間傳輸的實際數據,而且它在這方面做得很好。但它並不會隱藏域名本身,也無法保證網站不會傳播惡意軟件或進行網絡釣魚攻擊。掛鎖圖標保護的是頁面內容,而不是有人訪問過該頁面的事實。

谷歌攜手加速電子通信技術(ECH)的普及應用

只有當連接另一端的網站和應用真正支持ECH時,ECH才能正常工作。正因如此,谷歌將ECH的普及視爲一個行業共同面臨的問題,而不是Android系統自身可以單獨解決的問題。該公司明確表示:“我們正在與行業領導者、服務提供商和應用開發者合作,加速ECH的普及。”

行業合作與開發商參與

這種協作至關重要,因爲操作系統支持和服務器端支持必須同時到位,隱私保護的優勢才能真正惠及普通用戶。谷歌積極與服務提供商和應用開發者溝通,旨在更快地彌合這一差距,使其比任何一方單獨行動都更快。

網站和應用程序在支持電子通信技術中的作用

在網站或應用實現 ECH 之前,無論手機軟件版本有多新,與其連接的流量都無法獲得域名隱藏保護。這是谷歌自己也指出的注意事項,同時也提醒我們,谷歌在設備層面的安卓安全改進仍然依賴於更上層供應商的配合。

ECH GREASE 功能及其在隱私保護中的作用

Jigsaw 開發的第二個解決方案解決了一個更爲微妙的問題:如果只有部分網站支持 ECH,那麼 ECH 的存在本身就可能成爲一個信號,被用來識別某些特定的連接。解決方案是一種名爲ECH GREASE 功能支持的技術,它默認會彌補這一缺陷

ECH GREASE 如何屏蔽連接請求

Jigsaw解釋說,應用程序和瀏覽器應該向不支持真正ECH的網站發送隨機生成的虛假ECH擴展名,這樣做是爲了避免“僅將某些連接暴露爲受ECH保護”。這樣做的效果是,無論目標網站是否已採用ECH,從外部來看,每個連接請求都完全相同。

Android 17 中 ECH GREASE 的默認激活

Jigsaw 確認,從 Android 17 開始,“ECH GREASE 將默認啓用”,這意味着用戶無需更改任何設置即可獲得這一基礎的元數據分析保護層。結合現有系統對 ECH 的全面支持,這將爲用戶提供比以往 Android 系統更加一致的瀏覽隱私保護。

拋開技術細節不談,這一切究竟有何意義?域名級元數據已悄然成爲網絡監控難題中一個常被忽視的關鍵環節,即使頁面內容本身經過加密,它也能用於構建用戶行爲畫像。谷歌將域名隱藏功能直接集成到操作系統中,而非依賴單個應用或瀏覽器,這實際上提高了所有運行 Android 17 的用戶的默認隱私保護級別,而且無需用戶瞭解 ECH 的具體含義。

常問問題

Android 17 中的加密 ClientHello (ECH) 是什麼?

ECH 是 Android 17 中引入的一項隱私標準,它會在連接建立期間對網站域名進行加密,以使其不被網絡運營商和竊聽者獲取。

爲什麼HTTPS不足以保護我的域名隱私?

HTTPS 會對傳輸中的數據進行加密,但不會隱藏網站域名,網絡運營商仍然可以看到這些域名,並可能將其用於用戶畫像分析。

ECH GREASE 如何增強用戶隱私?

ECH GREASE 向不支持 ECH 的網站發送隨機的虛假 ECH,使所有連接請求看起來都一樣,以防止基於連接元數據進行分析。

ECH 是否在所有網站和應用程序上自動運行?

ECH 要求網站和應用程序支持該標準;如果不採用該標準,用戶將無法獲得全面保護。

本文由人工智能輔助生成,並經編輯團隊審覈。

推薦閱讀