谷歌8月27日宣布,Android 17操作系统已全面支持加密客户端问候(ECH)标准,并默认开启该功能,成为首个在系统层面部署这一新互联网标准的主流移动操作系统。据Engadget报道,这项技术旨在弥补HTTPS连接中仍存在的隐私缺口。
Alphabet旗下科技孵化机构Jigsaw解释称,即使网站使用了HTTPS加密,互联网服务提供商仍能看到用户访问的网站域名,这些信息可能被用于构建用户画像,进而被用来投放定向广告或被不法分子利用实施钓鱼攻击。ECH能够对用户访问的目的网站进行加密,启用后,服务提供商只能看到用户访问的是哪家内容分发网络(如Cloudflare)以及数据流量大小,而无法获知具体的网站或应用。Jigsaw表示,这一标准的应用让互联网对所有人更安全。
不过,ECH并不能完全保护用户隐私。据Engadget报道,它无法隐藏DNS查询过程——即将网址转换为计算机可识别IP地址的流程,用户仍需单独启用加密DNS。同时,ECH也不能像VPN那样隐藏用户的IP地址。
除ECH外,谷歌还为Android 17加入了其他安全功能。其中一项是让运营商可通过零点击方案默认关闭2G网络,以防止利用老旧蜂窝网络绕过现代垃圾信息过滤器的短信轰炸机。另据Android Authority报道,Android 17还收紧了应用对家庭本地网络的访问权限,防止应用探测本地网络以获取设备指纹或发现易受攻击的网络硬件,并默认启用证书透明化机制,确保手机使用正确的SSL证书与服务器通信。