导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

谷歌Android 17启用加密客户端Hello:浏览隐私提升但仍有局限

如果你是安卓用户,你的网络浏览现在变得更加私密了。谷歌移动操作系统Android 17现已默认启用加密客户端Hello(Encrypted Client Hello,简称ECH),这是一项隐私标准,可隐藏网页请求的目的地,使其不被传输网络所窥探。谷歌在周三发布的一篇安全博客中阐述了这一更新。

Myriad: How low will Amazon stock go? Click to make your prediction.

Myriad: 亚马逊股价会跌到多低?点击做出你的预测。

网页通过HTTPS加载,因此其内容是被加密的。然而,建立连接时的握手过程仍然通过一个名为服务器名称指示(Server Name Indication)的字段以明文形式暴露网站域名。手机与服务器之间的每一个网络节点都能读取该字段,并记录设备访问的目标。加密客户端Hello(ECH)则封住了这个字段。客户端使用目标服务器发布的公钥对网站名称进行加密,只有该服务器才能解密。网络路径上的其余节点看到的只是一个无意义的标签,而非真实域名。

ECH运行在私有DNS之上,而私有DNS已经隐藏了将域名转换为IP地址的独立步骤。ECH仅保护那些已采用该技术的目标网站的流量。谷歌的博文将其适用范围限定为“支持的网站和应用程序”,并敦促开发者升级至OkHttp 5.5.0并启用该功能。在普及之前,对未部署ECH的网站发出的请求仍会向网络暴露其域名。

网络仍然可以看到目标服务器的IP地址以及传输的数据量。即使域名被隐藏,观察者还是能在粗略层面上推断出活动内容。加密只是锁住了标签,而不是隐藏了连接发生的事实。

谷歌在网络层面的这一举措,正值安卓设备层面的隐私功能在法庭上接受考验之际。亚特兰大活动人士塞缪尔·图尼克(Samuel Tunick)成为美国已知首位因涉嫌使用GrapheneOS内置的胁迫密码而被联邦法律起诉的人。GrapheneOS是一款强化版安卓系统,当输入该密码时,设备会被擦除。GrapheneOS表示,其软件“完全合法”,且在案件审理过程中受到宪法保护。相关检方将争议定性为“谁控制手机数据”的问题。“我只希望传递一个信息:政府不拥有我们的数据。”塞缪尔·图尼克在周五发表于《纽约时报》的采访中说道。

此外,Android 17还默认启用了证书透明度(Certificate Transparency),并要求应用在扫描本地网络前必须获得用户许可。