کمیته رکن چهارم – گوگل قابلیتهای امنیتی جدیدی را برای Android 17 معرفی کرده است که با پنهان کردن اطلاعات وبگردی، محدود کردن دسترسی برنامهها به شبکه محلی و کاهش خطر شبکههای قدیمی 2G، از حریم خصوصی کاربران محافظت میکند.
به گزارش کمیته رکن چهارم، یکی از مهمترین تغییرات Android 17 پشتیبانی از استاندارد Encrypted Client Hello (ECH) است. این فناوری نام وبسایت مقصد را در ابتدای ارتباط رمزگذاری میکند و تشخیص سایتها و سرویسهای مورد استفاده کاربر را برای اپراتورها یا افرادی که ترافیک شبکه را رصد میکنند دشوارتر میسازد.
گوگل همچنین قابلیت ECH GREASE را بهطور پیشفرض فعال میکند تا استفاده از ECH بهسادگی در ترافیک شبکه قابل تشخیص نباشد. این محافظت که پیشتر در مرورگرهایی مانند Chrome و Firefox ارائه شده بود، در Android 17 در سطح گستردهتری از سیستمعامل قابل استفاده خواهد بود.
قابلیت جدید Local Network Protection نیز دسترسی برنامهها به شبکه خانگی یا محلی را محدود میکند. بر این اساس، برنامهها پیش از اسکن شبکه یا اتصال به دستگاههای دیگر باید از کاربر اجازه دریافت کنند.
Android 17 همچنین قابلیت Certificate Transparency را بهطور پیشفرض فعال میکند تا امکان بررسی عمومی گواهیهای وبسایتها و شناسایی گواهیهای مشکوک یا غیرمجاز افزایش یابد.
از دیگر تغییرات امنیتی، امکان غیرفعال شدن پیشفرض شبکه 2G توسط اپراتورهای مشارکتکننده است. این اقدام میتواند خطر حملات مبتنی بر ایستگاههای مخابراتی جعلی و تجهیزات موسوم به SMS Blaster را کاهش دهد؛ حملاتی که ممکن است برای ارسال پیامهای مخرب یا رهگیری ارتباطات کاربران مورد استفاده قرار گیرند.
گوگل میگوید این تغییرات با هدف کاهش سطح حمله و افزایش حفاظت از ارتباطات کاربران Android در شبکههای تلفن همراه، اینترنت و شبکههای محلی ارائه شدهاند.
منبع: The Hacker News



