Googleは、Webページ接続、Android 17のプライバシー機能に直接取り組んでいます。 8月27日の会社によると、新しいシステムは、接続の初期段階でユーザーアクセスされたサイトドメイン名を非表示にし、ネットワーク事業者、インターネットサービスプロバイダ、バインダーがそのような情報にアクセスする可能性を減らすために使用されるEncyclopedClithello(ECH)をサポートしています。
HTTPS 以外のプライバシー ギャップ
Googleは、多くのユーザーがHTTPSを「完全に隠し接続」と考えると指摘していますが、そうではありません。 HTTPS は、ターゲットのドメイン名を自動的にブロックすることなく、ブラウザとウェブサイト間で送信されたデータコンテンツを暗号化できます。 つまり、ページコンテンツが直接アクセスできない場合でも、外部のオブザーバーは、デバイスがどのサイトに接続しているかを知ることができます。
同社によると、そのような暗号化されていない接続メタデータは、ユーザーイメージを作成するために使用したり、ターゲット釣りや詐欺のために違法に使用できる可能性があります。 この調整の焦点, Android 17, 慢性暴露のこの層を埋めるために.
ハンドシェイク時にドメイン名を暗号化する
ECH の役割は、接続のハンドシェイクの始まりに発生します。 Google は、ターゲット ドメインをターゲット サイトでのみロック解除できるキーで暗号化する標準について説明します。 その結果、ネットワークノードを経由してトラフィックが通過すると、デバイスが訪問している特定のドメインの名前が外部から直接表示することは不可能です。
この容量の有効性は、ウェブサイトやアプリケーションのサポートECHに依存します。 Googleは、システムレベルのサポートが最初のステップであり、そのサービスプロバイダと開発者は、通常のユーザーが完全に保護されるために同時アクセスを必要とすることを述べています。
アンドロイド17デフォルトはECH GREASEを有効にします
ECH 以外にも、Android 17 は ECH GREASE というマッチング機能でデフォルトで動作します。 この技術は、「ECHを使用する部分的な接続だけ」を避けるためにジグソーパズルによって運転され、追加の機能を公開します。
Jigsawは、ECHをサポートしていないWebサイトにアクセスする際に、アプリケーションやブラウザにランダムに偽のECH拡張子を送信します。 このようにして、外部観点から、異なる接続要求は同じフォームに近いため、メタデータによる保護された接続を区別するのは困難です。
ユーザーにとって、これは、ターゲットのウェブサイトがまだ完全にECHをサポートしていない場合でも、Android 17は、プライバシー保護のデフォルト基盤を提供します。 Googleは、個々のブラウザやアプリケーションに依存するのではなく、オペレーティングシステムのレイヤーにドメイン名の隠し機能をシンクするのと同じです。
