HomeZ - 横幅首页 itaAndroid 17 的隐私加密功能可将网站域名对网络窥探者隐藏起来

Android 17 的隐私加密功能可将网站域名对网络窥探者隐藏起来

Google 正在为 Android 准备多年来最重要的隐私变革之一,而且这与新的相机功能或设计大改版无关。从下一个主要版本开始,Android 17 隐私加密升级将会隐藏人们访问的网站实际域名,使其不再被网络运营商、互联网服务提供商以及任何在一旁静默监控流量的人看到。此次变更的核心是一项名为 Encrypted ClientHello(加密客户端问候),简称 ECH 的新标准。Google 表示,它正将该标准直接构建进操作系统,以弥补日常网络安全中一个出乎意料却长期存在的漏洞。

要点速览

  • Google 将在 Android 17 中加入对 Encrypted ClientHello(ECH) 的支持,以在连接刚开始时就隐藏网站域名。
  • 即使是在 HTTPS 网站上,域名目前仍然对网络运营商和窃听者可见,从而允许进行详细的用户画像。
  • ECH 使用只有目标网站才能解锁的密钥来对站点名称进行加扰。
  • 由 Jigsaw 开发的一项配套功能 ECH GREASE 将在 Android 17 中默认开启,即便是在尚未支持 ECH 的网站上,也能掩盖连接元数据。
  • 要实现完整保护,仍取决于网站和应用采纳 ECH 标准;Google 表示正与行业合作伙伴积极推动这一进程。

Android 17 引入 Encrypted ClientHello 以增强隐私保护

Encrypted ClientHello 的设计目标,是阻止网络连接的第一次握手阶段泄露用户即将访问的网站。Google 在 8 月 27 日的一篇博客文章中确认了这一功能,并将其定位为对现代浏览仍然暴露大量元数据这一现实的直接回应,即便在表面上看一切都很安全。

Google 软件工程师 Bram Bonné 和 Android 产品经理黄帅博(Shuaibo Huang)写道:“当你访问网站或使用应用时,即使连接通过 HTTPS 加密,我们访问的网站域名仍然对网络运营商和窃听者可见。”这句话概括了Encrypted ClientHello存在的根本原因。两人还警告称,这类未加密的元数据“可被用来构建用户画像,或者在恶意行为者手中,被利用来发起有针对性的网络钓鱼和诈骗活动。”

ECH 如何加密域名

ECH 的工作方式是,在连接一开始就对目标网站的名称进行加扰,使用只有接收端网站才能解码的密钥。从实际效果来看,这意味着即便连接仍在实时进行,监控流量的网络运营商也无法再清晰地读出设备正在访问的具体域名。

HTTPS 在隐藏域名方面的局限

这里有一个常见的误解需要澄清:以“https”开头的地址并不意味着连接是完全私密的。HTTPS 依赖传输层安全协议(TLS)来加密浏览器与 Web 服务器之间传输的实际数据,在这方面它做得很好。但它并不会隐藏域名本身,也无法保证恶意网站不会投放恶意软件或实施网络钓鱼。浏览器上的小锁图标保护的是页面内容,而不是“某人访问了这个页面”这一事实。

Google 的协作努力以加速 ECH 的普及

ECH 只有在连接另一端的网站和应用真正支持它时才会生效,这也是为什么 Google 将普及视为整个行业共同面对的问题,而不是仅靠在 Android 内部就能单独解决的事情。该公司直言不讳地表示:“我们正在与行业领导者、服务提供商和应用开发者合作,加速 ECH 的采用。”

行业合作与开发者参与

这种协作推动之所以重要,是因为操作系统端和服务器端的支持必须同时到位,普通用户才能真正感受到隐私收益。Google 面向服务提供商和应用开发者的外联,旨在比任何一方单独行动更快地弥合这一差距。

网站和应用在支持 ECH 中的角色

在网站或应用实现 ECH 之前,与其建立的连接都无法获得隐藏域名的保护,无论手机系统多么新。这是 Google 自己强调的一个前提条件,也提醒人们:即便Google Android 安全性在设备层面有所提升,仍然需要链路上游的配合。

ECH GREASE 功能及其在隐私保护中的作用

由 Jigsaw 开发的第二块拼图,针对的是一个更微妙的问题:如果只有部分网站支持 ECH,那么 ECH 的存在本身就可能成为一种信号,用来识别特定连接。解决方案是一种名为 ECH GREASE 功能 支持的技术,它会默认抹平这一差异

ECH GREASE 如何掩盖连接请求

Jigsaw 解释说,应用和浏览器应当向那些尚不支持真正 ECH 的网站发送随机伪造的 ECH 扩展,目的就是避免“只有某些连接暴露为 ECH 保护的连接”。其效果是:从外部看,每一个连接请求都长得一模一样,无论目标网站是否已经采用 ECH。

ECH GREASE 在 Android 17 中的默认启用

Jigsaw 确认,从 Android 17 开始,“ECH GREASE 将默认启用”,这意味着用户无需切换任何设置,就能获得这一针对元数据画像的基础防护层。再加上在已部署 ECH 的场景下提供的完整支持,这将为浏览体验建立起一个比以往 Android 更加一致的隐私底线。

为什么这些技术细节之外的内容也很重要?域名层面的元数据,已经悄然成为在线监控拼图中最容易被忽视的一块,即便页面内容保持加密,它仍然可用于构建行为画像。通过将隐藏域名的能力直接写入操作系统,而不是交由单个应用或浏览器各自实现,Google 实际上是在为所有运行 Android 17 的用户抬高默认隐私门槛,而无需用户理解 ECH 究竟是什么。

常见问题

什么是 Android 17 中的 Encrypted ClientHello(ECH)?

ECH 是在 Android 17 中引入的一项隐私标准,它在连接发起阶段对网站域名进行加密,以将其隐藏在网络运营商和窃听者之外。

为什么 HTTPS 不足以保护我的域名隐私?

HTTPS 会加密传输中的数据,但不会隐藏网站域名;域名仍然对网络运营商可见,并可被用于用户画像。

ECH GREASE 如何增强用户隐私?

ECH GREASE 会向不支持 ECH 的网站发送随机伪造的 ECH,使所有连接请求在外观上保持一致,从而防止基于连接元数据进行画像。

ECH 会在所有网站和应用上自动生效吗?

ECH 需要网站和应用支持该标准;在未被采纳的情况下,用户无法获得完整保护。

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”什么是 Android 17 中的 Encrypted ClientHello(ECH)?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ECH 是在 Android 17 中引入的一项隐私标准,它在连接发起阶段对网站域名进行加密,以将其隐藏在网络运营商和窃听者之外。”}},{“@type”:”Question”,”name”:”为什么 HTTPS 不足以保护我的域名隐私?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”HTTPS 会加密传输中的数据,但不会隐藏网站域名;域名仍然对网络运营商可见,并可被用于用户画像。”}},{“@type”:”Question”,”name”:”ECH GREASE 如何增强用户隐私?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ECH GREASE 会向不支持 ECH 的网站发送随机伪造的 ECH,使所有连接请求在外观上保持一致,从而防止基于连接元数据进行画像。”}},{“@type”:”Question”,”name”:”ECH 会在所有网站和应用上自动生效吗?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ECH 需要网站和应用支持该标准;在未被采纳的情况下,用户无法获得完整保护。”}}]}

本文由人工智能协助生成,并由编辑团队审核。

Satoshi Voice
本文在人工智能的支持下完成,并由我们的记者团队审核,以确保准确性和质量。
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST