Google 在週四宣布 Android 17 導入新的網路安全保護措施,以加強連線隱私、解決行動網路的漏洞,並保護使用者家用網路的隱私。
其中最重要的更新是支援「加密客戶端問候」(Encrypted Client Hello, ECH),這是一項隱私標準,可防止網路監聽使用者正在造訪哪些網站。
Google 的 Bram Bonné 和 Shuaibo Huang 表示:「這項新的隱私標準與私有 DNS 協同作用,以模糊您造訪的網域名稱,隱藏可用來建立您個人檔案的元數據。透過從一開始就加密目的地網站名稱,ECH 有助於確保對於支援的網站和應用程式,網路供應商和網路竊聽者將無法再輕易看到您正在存取哪些網站或應用程式。」
在詳細說明整合的平行報告中,Google 的 Jigsaw 部門表示,ECH 使用只有目的地網站才能解密的秘密加密金鑰來隱藏網域名稱。
Jigsaw 說:「關鍵是,並非所有網頁伺服器都將提供 ECH 支援。為了避免僅暴露某些連線為 ECH 保護,應用程式和瀏覽器應使用 ECH GREASE — 這會將偽造、隨機化的 ECH 擴充功能傳送給不支援 ECH 的網站 — 這樣每個連線請求看起來都一樣。」
隨著 Android 17 的推出,ECH GREASE 將預設啟用。值得注意的是,ECH 已分別整合到 Google Chrome 和 Mozilla Firefox 的 117 和 118 版本中。然而,透過最新的更新,這項保護措施已擴展到整個作業系統。
Jigsaw 還表示,OkHttp,一個開源的 HTTP 和 HTTP/2 用戶端,已將 ECH 支援整合到其核心函式庫中,讓第三方 Android 應用程式開發人員能夠利用這項新功能。
除了在 Android 上支援 ECH 外,Google 還強制執行了「本機網路保護」(Local Network Protection),要求應用程式在掃描或連接到其本機網路上的其他裝置之前,必須徵求使用者同意。
Android 12 已包含一項手動選項,允許使用者在硬體層級停用 2G。在 Android 14 中,Google 新增了一項安全功能,允許 IT 管理員在其受管理的裝置上關閉對 2G 行動網路的支援。而最新的功能則是一種零點擊解決方案。
Google 表示:「對於參與的電信業者,這有助於從一開始就消除舊有攻擊面,主動減輕 SMS 垃圾訊息發送者在能夠鎖定您的裝置之前所使用的主要方法。」