
Компанія Google впроваджує нові засоби мережевої безпеки в Android 17 для посилення конфіденційності підключень, усунення вразливостей стільникового зв’язку та захисту приватності домашніх мереж користувачів.
Android 17 додає підтримку Encrypted Client Hello (ECH) – нового стандарту конфіденційності, який працює спільно з приватним DNS для приховування метаданих профілювання, зокрема назв відвіданих доменів.
ECH діє як розширення приватності для TLS – протоколу, що забезпечує безпеку HTTPS-з’єднань. Він шифрує початкову частину TLS-рукостискання, яка розкриває ім’я сервера (Server Name Indication, SNI).

Навіть якщо з’єднання з веб-сайтом чи сервісом є безпечним, інтернет-провайдери (ISP) та оператори Wi-Fi мереж все ще можуть бачити пункт призначення, що може використовуватися для комерційного профілювання.
Користувачі Android отримають переваги від ECH під час перегляду веб-сторінок за допомогою Chrome 117 і новіших версій або Firefox 119 і новіших версій. Однак Android 17 впроваджує цей захист на рівні платформи.
«Цей новий стандарт конфіденційності працює спільно з приватним DNS для приховування назв доменів, які ви відвідуєте, приховуючи метадані, які можуть бути використані для створення вашого профілю», – йдеться в оголошенні Google.
«Шифруючи ім’я цільового веб-сайту з самого початку, ECH допомагає забезпечити, щоб для підтримуваних веб-сайтів та програм мережеві провайдери та шпигуни в мережі більше не могли легко бачити, до яких веб-сайтів чи програм ви звертаєтеся».
ECH буде увімкнено за замовчуванням для програм, орієнтованих на Android 17, за умови використання сумісної бібліотеки мережевих з’єднань, такої як останні версії OkHttp, WebView або HttpEngine.

Google пояснює, що на серверах, які підтримують ECH, Android тепер шифруватиме ім’я хоста.
На серверах, які не підтримують систему захисту, Android надсилатиме фальшиве поле, схоже на ECH, зване ECH GREASE, щоб реальні ECH-з’єднання не виділялися, хоча ім’я хоста все ще буде видимим.
Jigsaw, підрозділ Google, що займається технологіями конфіденційності в Інтернеті та боротьбою з цензурою, протестував ECH GREASE на 10 000 найпопулярніших доменах та на 740 інтернет-провайдерах у 202 країнах, не виявивши проблем із завантаженням сайтів чи неочікуваних блокувань мережі.
Захист Wi-Fi та блокування 2G
Окрім розширення підтримки ECH в Android, Google також оголосив про кілька додаткових важливих мережевих захисних заходів, що покращують безпеку та конфіденційність користувачів завдяки їх комбінованому використанню.
Перший – це коригування Local Network Protection, яке тепер вимагає від програм отримувати дозвіл перед скануванням або підключенням до пристроїв у локальній мережі користувача.
Друге – Android 17 тепер увімкне Certificate Transparency за замовчуванням, вимагаючи, щоб сертифікати веб-сайтів відображалися у загальнодоступних журналах, тим самим роблячи використання підроблених сертифікатів більш очевидним.
Google також оголосив, що мобільні оператори-учасники тепер зможуть автоматично вимикати 2G для абонентів, зменшуючи їхню вразливість до SMS-спамерів та несанкціонованих базових станцій, які можуть доставляти шкідливі повідомлення або перехоплювати конфіденційний трафік з найближчих пристроїв.

Після отримання зловмисниками дійсних облікових даних блокується лише 37% їхніх дій
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.
The Blue Report 2026 оцінює засоби захисту окремо для кожної техніки на основі 338 мільйонів симуляцій, проведених у реальних виробничих середовищах клієнтів.
Отримати звіт
Пов’язані статті:
Шкідливе ПЗ ToxicPanda для Android використовує дозволи VPN для блокування Google Play
Нове шкідливе ПЗ Manic для Android може викрадати дані через пристрої поблизу
Комбіноване шкідливе ПЗ для Android видає кредити та передає кредитні картки жертв
Google стверджує, що Chrome щодня блокує 7 мільярдів небажаних сповіщень Android для боротьби зі зловживаннями
Шкідливе ПЗ RedHook для Android тепер використовує Wireless ADB для доступу до командного рядка
- Android
- Android 17
- ECH
- Encrypted Client Hello
- Mobile
- Privacy
Bill Toulas
Bill Toulas – технічний письменник та журналіст, що висвітлює новини з інформаційної безпеки. Має понад десятиліття досвіду роботи в різних онлайн-виданнях, охоплюючи теми від відкритого програмного забезпечення та Linux до шкідливого ПЗ, інцидентів витоку даних та хакерських атак.
- Попередня стаття
- Наступна стаття
Залишити коментар Правила спільноти
Щоб залишити коментар, потрібно увійти
Ще не зареєстровані? Зареєструйтеся зараз
Вам також може сподобатися:
Популярні історії
Ubiquiti виправляє три вразливості безпеки найвищої серйозності
Поліція затримала десятки підозрюваних у рамках глобальної боротьби з кіберзлочинністю
Microsoft Teams тепер дозволяє адміністраторам блокувати зовнішніх ботів від зустрічей
Спонсорські публікації
Pixellot виявив та захистив сотні некерованих ідентичностей ШІ-агентів за тижні, а не місяці. Завантажте приклад справи, щоб дізнатися, як.
Дізнайтеся, чому шифрування та управління ключами є критично важливими для сучасного бізнесу.
Чи давно ви проводили перевірку стану паролів? Безкоштовно аудит вашого Active Directory
Дізнайтеся, як мінімальна агентність робить ваші інструменти ШІ функціональними, контрольованими та безпечними.
Захистіться від брокерів даних, шахраїв та наступного витоку даних за допомогою цифрових ідентичностей.
Дізнайтеся, як ESET MDR може покращити стан безпеки вашої організації

Слідкуйте за нами:
Основні розділи
- Новини
- Вебінари
- Посібники з вибору VPN
- Посібники з програмного забезпечення для системних адміністраторів
- Завантаження
- Посібники з видалення вірусів
- Поради
- База даних стартапів
- База даних для видалення
- Глосарій
Спільнота
- Форуми
- Правила форуму
- Чат
Корисні ресурси
- Посібник для новачків
- Карта сайту
Компанія
- Про BleepingComputer
- Зв’язатися з нами
- Надішліть нам підказку!
- Пишіть для BleepingComputer
- Соціальні мережі та стрічки
- Список змін
Умови використання – Політика конфіденційності – Заява про етику – Розкриття інформації про партнерство
Copyright @ 2003 – 2026 Bleeping Computer® LLC – Всі права захищено
Увійти
Джерело новини: www.bleepingcomputer.com
