
Google a anunțat un pachet important de măsuri de securitate pentru Android 17, iar una dintre cele mai vizibile schimbări vizează confidențialitatea traficului online. Potrivit informațiilor prezentate, noua versiune de sistem ar urma să ofere suport extins pentru Encrypted Client Hello, prescurtat ECH, un standard care limitează datele pe care furnizorii de internet și alte rețele le pot vedea atunci când utilizatorii accesează site-uri sau aplicații.
Compania susține că Android 17 ar fi primul sistem de operare mobil major care introduce la nivel larg această funcție. Soluția a fost dezvoltată în parteneriat cu Jigsaw, incubator din cadrul Alphabet.
Ce schimbă Encrypted Client Hello în Android 17
Chiar și atunci când un utilizator intră pe un site securizat prin HTTPS, există un moment inițial al conexiunii în care numele domeniului poate fi transmis necriptat. Acest pas, descris ca TLS ClientHello, a reprezentat până acum o zonă sensibilă pentru confidențialitate, deoarece permitea furnizorilor de internet sau altor entități care monitorizează rețeaua să vadă ce domenii sunt accesate.
Prin ECH, această etapă inițială este criptată, astfel încât doar site-ul de destinație ar trebui să poată citi informația. În combinație cu Private DNS, Google spune că furnizorul de internet ar mai vedea doar rețeaua generală de livrare a conținutului care gestionează traficul, nu și site-ul exact accesat de utilizator.
Pe scurt, Android 17 ar urma să reducă una dintre breșele de vizibilitate rămase chiar și în cazul navigării pe conexiuni considerate sigure. Miza este importantă mai ales pentru utilizatorii care vor să limiteze profilarea bazată pe istoricul de navigare sau monitorizarea la nivel de rețea.
Google vrea și aplicații pregătite pentru noul standard
Schimbarea nu se oprește la browser. Google încurajează și dezvoltatorii de aplicații să adopte noul mecanism prin actualizarea la biblioteca de rețea OkHttp 5.5.0. Asta sugerează că protecția vizată de ECH nu este gândită doar pentru paginile web, ci și pentru traficul generat de aplicațiile instalate pe telefon.
Dacă adoptarea va fi suficient de rapidă, efectul ar putea fi vizibil la scară largă în ecosistemul Android. Totuși, pe baza informațiilor disponibile, ritmul implementării în aplicații va depinde de dezvoltatori.
Măsuri și împotriva turnurilor celulare false și a mesajelor 2G
Android 17 nu se concentrează doar pe confidențialitatea online. Google spune că noua versiune atacă și o problemă din lumea reală: echipamentele portabile folosite pentru a imita turnuri celulare și pentru a trimite mesaje frauduloase.
Aceste dispozitive, descrise în sursă drept „SMS blasters” sau turnuri celulare false, ar putea păcăli telefoanele aflate în apropiere să renunțe la conexiuni 5G sau LTE și să coboare pe 2G, un standard mult mai vechi și mai puțin sigur. Odată ajuns pe 2G, telefonul ar deveni mai vulnerabil la mesaje de phishing care pot ocoli filtrele moderne de spam.
Până acum, Android oferea o opțiune manuală pentru dezactivarea 2G. În Android 17, operatorii mobili ar urma să poată dezactiva 2G implicit, fără ca utilizatorul să fie nevoit să intervină. Ideea este de a închide această cale de atac înainte ca utilizatorul să observe schimbarea de rețea.
Protecție suplimentară și pentru rețeaua Wi‑Fi din casă
Google a anunțat și o funcție numită Local Network Protection. Conform descrierii, aceasta ar urma să împiedice aplicațiile să scaneze în tăcere rețeaua Wi‑Fi locală pentru a identifica alte dispozitive conectate, precum televizoare inteligente sau camere de securitate, fără acordul utilizatorului.
Este o schimbare relevantă pentru cei care folosesc tot mai multe dispozitive conectate în locuință. În practică, noua funcție ar trebui să ofere mai mult control asupra modului în care aplicațiile descoperă și inventariază echipamentele din aceeași rețea locală.
Certificatele de securitate vor fi verificate mai strict
Pe lista noutăților apare și activarea implicită a Certificate Transparency. Potrivit informațiilor publicate, Android 17 va cere ca toate certificatele de securitate ale site-urilor să apară într-un registru public.
Scopul este să fie mai dificil pentru emitenți de certificate compromiși sau pentru atacatori să creeze acreditări false pentru site-uri și să intercepteze traficul web fără a fi observați. Este o măsură tehnică, mai puțin vizibilă pentru utilizatorul obișnuit, dar importantă pentru întărirea securității conexiunilor.
Un accent clar pe confidențialitate și securitate la nivel de platformă
Din informațiile anunțate până acum, Android 17 pare să pună accent pe protecții activate la nivel de sistem, nu doar pe opțiuni ascunse în meniuri. ECH, controlul mai strict asupra 2G, limitarea scanării rețelei locale și verificarea certificatelor arată o direcție clară: mai puține date expuse implicit și mai puține puncte ușor de exploatat.
Rămâne de văzut cât de repede vor ajunge aceste schimbări pe dispozitivele utilizatorilor și în ce măsură vor fi adoptate de aplicații și operatori. Pe baza datelor disponibile, Google prezintă însă Android 17 ca pe un pas important pentru reducerea urmăririi la nivel de rețea și pentru întărirea securității mobile.


















