Ваш телефон перестане повідомляти Wi-Fi, які сайти ви відвідуєте
Замочок у браузері ніколи не приховував стільки, скільки всі гадають. Те, що ви вводите на сайті, зашифровано. Назва сайту - ні: на самому початку кожного з'єднання телефон відкритим текстом оголошує, до якого сайту хоче звернутися, і ваш інтернет-провайдер, мобільний оператор та Wi-Fi у кав'ярні можуть це прочитати.
Google опублікувала рішення 27 серпня. Android 17 стає першою великою мобільною системою, яка широко вмикає Encrypted Client Hello, стандарт, що шифрує це початкове оголошення, тож спостерігач бачить лише адресу і більше нічого. Він увімкнений типово для застосунків, зібраних під Android 17, які використовують звичні мережеві бібліотеки, і найкраще працює разом із приватним DNS, що закриває другу половину витоку. Є гарна деталь у тому, як він ховається: коли сервер не підтримує стандарт, Android усе одно надсилає правдоподібні фальшиві дані, щоб справді зашифровані з'єднання не вирізнялися серед решти. Google каже, що перевірила 10 000 доменів у 740 постачальників у 202 країнах і не знайшла сторінок, які б зламалися.
Разом із цим прийшли ще три зміни, і одна заслуговує на увагу більше за саме шифрування. Захист локальної мережі означає, що застосунок більше не може сканувати вашу домашню мережу у фоні. Якщо він хоче побачити телевізор, принтер, камери та NAS, підключені до вашого Wi-Fi, тепер він мусить спершу запитати. Certificate Transparency увімкнено типово, а мобільні оператори можуть вимкнути 2G для своїх абонентів, що позбавляє сенсу підроблені вежі, які злочинці збирають з обладнання вартістю від 3000 доларів, щоб розсилати шахрайські SMS.
Нічого з цього не стосується вашого ПК, тож сприймайте це як добру новину для телефона в кишені, а не як зміну на столі. Утім лишається справедливе питання: що саме ті застосунки знаходили, коли сканували? Сканування мережі в Tendvane показує той самий список з боку Windows, і для більшості осель він довший, ніж очікують.