Nova verzija Googleovog operativnog sistema, Android 17 , dolazi s paketom mjera osmišljenih za zaštitu online aktivnosti. Najznačajnija je integracija protokola Encrypted Client Hello (ECH) na nivou platforme , koji sprječava otkrivanje imena web stranice tokom uspostavljanja HTTPS veze. Ali to nije jedina nova funkcija: pristup lokalnoj mreži je također pooštren, transparentnost certifikata je omogućena prema zadanim postavkama, a lakše je blokirati 2G mreže radi odbrane od napada poput SMS blastera.
Iako se ove funkcije predstavljaju kao značajan napredak, stručnjaci ističu da nijedna od njih ne garantuje potpunu anonimnost . ECH štiti određenu fazu komunikacije, ali drugi metapodaci, poput IP adrese ili količine prenesenih podataka, mogu ostati vidljivi pružatelju internet usluga ili određenim posrednicima. Google nije obećao da će korisnik postati nevidljiv, već da će površina izloženosti biti smanjena u kritičnoj tački web prometa.
Šta je ECH i kako funkcioniše u Androidu 17
ECH reaguje na poruku 'Client Hello', početnu poruku koju uređaj šalje serveru tokom TLS handshake-a. Ova poruka sadrži naziv domene (SNI) i druge parametre potrebne za uspostavljanje šifrirane sesije. Tradicionalno, ovo polje se slalo kao običan tekst, tako da je posmatrač mogao utvrditi koju stranicu korisnik posjećuje čak i sa omogućenim HTTPS katancem. Sa ECH-om, ovaj sadržaj je šifriran i samo kompatibilan server ga može pročitati.
Integracija u Android 17 znači da će zaštita biti dostupna svakoj aplikaciji koja koristi ažurirane mrežne biblioteke, kao što su OkHttp, WebView ili HttpEngine. Međutim, server na koji se povezuje također mora podržavati ECH; ako to ne čini, sistem koristi mehanizam pod nazivom ECH GREASE, koji oponaša protokol kako bi se izbjeglo otkrivanje da je pokušaj zaštićen, iako će naziv hosta i dalje biti vidljiv. Google je testirao njegovu funkcionalnost na 10.000 najpopularnijih domena i sa 740 internet provajdera u 202 zemlje bez otkrivanja problema s učitavanjem ili neočekivanih blokova.
Još jedan važan element je da ovu funkciju moraju omogućiti programeri u svojim aplikacijama, kako tehnološki gigant objašnjava na svom blogu. Samo ažuriranje sistema nije dovoljno: ECH kompatibilnost mora biti aktivna u softveru koji svaki korisnik koristi kako bi se početna enkripcija efikasno primijenila.
Sigurnost lokalne mreže i web certifikati
Pored ECH-a, Android 17 dodaje sloj odbrane za kućnu mrežu. Aplikacije više neće moći skenirati ili se povezivati s drugim uređajima na istoj Wi-Fi mreži bez izričite dozvole. To otežava zlonamjernom softveru prikupljanje informacija o kućnim uređajima, kao što su pametni televizori, kamere ili igraće konzole. Google je dizajnirao mehanizme tako da uobičajeni zadaci, poput slanja sadržaja na TV, ne zahtijevaju poznavanje drugih uređaja na mreži.
Ažuriranje također podrazumijevano implementira transparentnost certifikata (CT) . Ova tehnologija zahtijeva da svi digitalni certifikati budu registrovani u javnoj knjizi. To olakšava otkrivanje lažnih certifikata koje izdaje kompromitovano ovlaštenje, što je uobičajeni vektor napada za presretanje komunikacije. Omogućavanjem CT-a po zadanim postavkama, sistem povećava povjerenje da je web stranica s kojom se komunicira autentična.
Zbogom 2G mreži: mjera protiv "šiljatelja SMS poruka"
Zaštita od 2G mreža je još jedna ključna nova funkcija. Napadači koriste lažne bazne stanice, poznate kao "SMS blasteri", koje emituju signale velike snage kako bi prisilili telefone da pređu sa 4G/5G na 2G. Jednom kada stignu tamo, iskorištavaju ograničenja šifriranja kako bi slali phishing poruke direktno na uređaj. Android 12 je već omogućavao korisnicima da ručno onemoguće 2G, ali nova funkcija omogućava operaterima da ga daljinski onemoguće za svoje korisnike, eliminirajući potrebu za intervencijom korisnika.
Ovom akcijom, Google ima za cilj da u korijenu sasiječe tehniku koja je postala uobičajena u ciljanim napadima. Međutim, uspjeh ove mjere zavisiće od toga da li će telefonske kompanije preuzeti kontrolu i da li će 5G ili LTE pokrivenost biti dovoljna u svakom području.
Skup poboljšanja u Androidu 17 pokazuje da privatnost više nije ograničena na enkripciju sadržaja, već obuhvata svaku fazu komunikacije: od početne veze do uređaja koji dijele našu mrežu. To nije čarobni štapić koji briše naš digitalni otisak , već niz barijera koje otežavaju praćenje i kreiranje tačnih profila. Za prosječnog korisnika, praktična prednost je značajna: veća zaštita bez potrebe za konfiguracijom bilo čega, pod uslovom da web servisi i operateri usvoje ove mjere.
Međutim, Google nije obećao apsolutnu nevidljivost. Metapodaci, kao što su IP adresa, vrijeme povezivanja i količina podataka, ostaju podaci koje provajder može pohraniti. ECH također ne zamjenjuje politike privatnosti platforme niti sprječava uslugu da bilježi naše aktivnosti unutar svoje domene. Stoga stručnjaci preporučuju kombiniranje ovih novih funkcija s praksama poput korištenja VPN-a i redovnog pregleda dozvola aplikacija.
Ukratko, Android 17 predstavlja pravi korak naprijed u zaštiti mobilnih komunikacija. Dolazak ECH-a, ograničavanje pristupa lokalnoj mreži, aktivacija transparentnosti certifikata i automatsko blokiranje 2G mreže formiraju obrambeni okvir koji znatno otežava špijuniranje korisnika. Ne pretvara telefon u neprobojnu kocku, ali prisiljava svakoga ko ga želi pratiti da se mnogo više potrudi.