Googleは、Android 17が暗号化されたクリニックでデフォルトで開始したことを発表しましたこんにちは。 この関数は、ネットワークフェーズにおける主要な役割を持ち、オペレータ、公共Wi-Fi事業者などの仲介の能力を低下させ、ターゲットドメイン名を直接ユーザーから直接読むことを目指しています。
ドメイン名を非表示にする
従来の接続中に、ユーザーが訪問するサイトの名称は、ハンドシェイクフェーズ中にネットワークパスでオブザーバーにさらされる可能性があります。 ECH は、このサイト名情報の一部を暗号化し、対象サーバが復号化できるようにし、他のノードはもはや明確なドメイン名が表示されません。
Googleによると、メインストリームモバイルオペレーティングシステムでECHの最初の大規模な展開でした。 この機能は、ドメインの名前の解像度のリクエストを非表示にし、組み合わせるとネットワークの側視認性をさらに減らすことができますプライベートDNSに基づいています。
検証はウェブサイトへのアクセスに依存します
しかし、この保護は、すべての閲覧活動をカバーしていません。 ECHは、既に立ち上げたサイトやアプリケーションにのみ有効です。 ターゲットサイトへのアクセスが完了しない場合は、リクエストのドメイン名は、オペレータ、Wi-Fiプロバイダー、またはその他のネットワークリスナーによってまだ見られます。
- ECHにアクセスしてドメイン名を隠すサイト
- ECHにアクセスせずにサイトがドメイン名を公開
- 開発者は、関連するサポートをアップグレードし、有効化する必要があります
注意して、Googleはアプリケーションの範囲を「サポートされたウェブサイトとアプリケーション」に制限し、開発者のアップグレードをOkHttp 5.5.0に促進し、互換性を拡大します。
IP アドレスはまだ可視
ECH がオンになっている場合でも、対象サーバーの IP アドレスは、ネットワークの側にあります。 必ずしも直接読みやすいわけではありませんが、オブザーバーは、IPやトラフィック特性に基づいてユーザーの活動のより粗大な判断を下すことができます。
これは、ECH が訪問したドメイン名を非表示にし、接続が起こったことを隠さないことを意味します。 プライバシー保護の水準が高まりますが、ブラウジングが完全に見えないわけではありません。
Android 17 同期許可
ECHに加えて、Android 17は、ローカルネットワークをスキャンする前に、認証の透明性と必要なアプリケーションでデフォルトで設定されています。 Google の s アップデートは、単なるスタンドアローン機能ではありませんが、接続、証明書、およびローカルエリアネットワークへのアクセスを一元化します。
