Android 17 现在如何通过 ECH 和 2G 终止开关阻止网络窥探和 SMS 广播

最新的 Android 17 更新增加了对 Encrypted Client Hello 的广泛支持以及其他更改。以下是它们的工作原理。

来源:ZDNet | 机器人新闻

关注 ZDNET:将我们添加为 Google 上的首选来源。

ZDNET 的关键要点

  • ECH 将帮助隐藏您在 Android 手机上访问的网站。
  • 通过阻止 2G 连接,您可以免受恶意 SMS-blaster 连接的侵害。
  • ECH 仍在推出中,因此即使您的手机支持它,您的连接可能仍然不安全。
  • 据 Google 称,Android 17 提供了一些确保连接安全和私密的新方法。周四,该公司宣布 Android 17 是第一个支持 Encrypted Client Hello (ECH) 的移动操作系统,这是一种隐藏目标域名的 TLS 隐私功能。该版本还强制执行新的本地网络权限,并默认启用证书透明度。新的 Android 版本还使电信公司能够阻止其手机受到恶意 2G 接入点的攻击。

    但是什么是 ECH,这些保护措施如何保护您的浏览安全?让我们来分解一下。

    ECH 缩小了 HTTPS 元数据差距

    HTTPS 长期以来一直对网络会话的内容进行加密,但它不会隐藏您正在访问的网站主机名。该信息在 TLS ClientHello 握手的服务器名称指示 (SNI) 字段中公开。这为 ISP、Wi-Fi 运营商、企业网络和未经授权的窥探者提供了一种识别您正在访问的站点和服务的方法,即使他们无法读取连接的内容。

    在 Android 17 中添加 ECH 支持会在打开的 TLS 握手中对 SNI 进行加密。

    “通过从一开始就对目标网站名称进行加密,ECH 有助于确保对于受支持的网站和应用程序,网络提供商和网络窥探者无法再轻易地看到您正在访问哪些网站或应用程序,”谷歌解释道,特别是与 Android 的私有 DNS 功能一起使用。

    另外:如何在 Android 上打开私有 DNS 模式 - 以及为什么它对于安全来说是必须的

    哦,对于那些使用桌面的人来说,大多数 Web 浏览器长期以来都支持 ECH。

    运营商获得 2G 终止开关

    安全增益、漫游权衡

    更广泛的网络强化