ニュース株式Android 17がEncrypted Client Helloを有効化、モバイルのプライバシーを強化——ただし限界も

Android 17がEncrypted Client Helloを有効化、モバイルのプライバシーを強化——ただし限界も

著者: Decrypt·

重要ポイント

  • Android 17は、GoogleのJigsawチームと外部貢献者と共に開発されたEncrypted Client Helloを広範に展開した初の主要モバイルOSである。
  • ECHはServer Name Indicationフィールドを暗号化し、通信事業者やWi-Fi運営者、ネットワーク観察者がデバイスの接続先サイトを読み取れないようにする。
  • 保護は対応するウェブサイトとアプリにのみ適用され、Googleは開発者にOkHttp 5.5.0へのアップグレードとECHの有効化を推奨している。
  • ECHが有効でも、ネットワークは宛先IPアドレスとデータ量を確認でき、大まかなレベルでの活動推測が可能である。
  • Android 17はCertificate Transparencyもデフォルトで有効化し、ローカルネットワークのスキャン前にアプリの許可取得を必須としている。
Android 17がEncrypted Client Helloを有効化、モバイルのプライバシーを強化——ただし限界も

Android 17のユーザーは新たな閲覧プライバシーの保護層を得ましたが、その保護は活動を完全に隠すものではありません。

GoogleのモバイルOS、Android 17がEncrypted Client Hello(ECH)を有効化しました。これは、ウェブリクエストの宛先を運ぶネットワークから隠すプライバシー標準です。Googleは水曜日に公開したセキュリティ関連の投稿でこの展開を詳述し、Jigsawチームと外部開発者と共に構築した、主要モバイルOSにおける初の広範なEncrypted Client Helloの展開だと説明しています。

この機能は、ウェブ暗号化における長年のギャップに対処するものです。ページはHTTPSで読み込まれるため内容は暗号化されますが、接続を開くハンドシェイクでは、Server Name Indication(SNI)と呼ばれるフィールドを通じてサイト名が平文で示されます。携帯電話とサーバーの間にあるすべてのノードがこのフィールドを読み取り、デバイスの访问先を記録できます。これには通信事業者、Wi-Fi運営者、ネットワークの覗き見者も含まれます。FirefoxやChromeなどのデスクトップブラウザは近年ECH対応を提供しており、Androidの今回の対応は、世界の閲覧の大半が行われるプラットフォームにこの保護を拡張するものです。

ECHはこのフィールドを封印します。クライアントは宛先が公開する鍵でサイト名を暗号化し、そのサーバーだけが復号できます。経路上の他の者にはドメインではなく意味のないラベルが見えます。この仕組みはプライベートDNSの上で動作し、プライベートDNSは名前をIPアドレスに変換する別のステップを既に隠しています。ECHが公開鍵の配信を暗号化DNSに依存しているため、両機能はペアとして機能します。

この保護は、ECHを有効にしたサイトとアプリにのみ適用されます。Googleの投稿は「対応するウェブサイトとアプリ」に主張を限定しており、同社は開発者にOkHttp 5.5.0へのアップグレードと機能の有効化を促しています。普及が進むまで、ECH非対応サイトへのリクエストはドメインをネットワークにさらし続けます。また、展開はサイトがDNSレコードでECH構成を公開することに依存するため、ホスティング事業者やCDNが対応しなければ顧客には届きません。

ECHが有効な場合でも限界はあります。ネットワークは宛先サーバーのIPアドレスとデータ量を依然として確認できます。名前が隠されていても、観察者は大まかなレベルで活動を推測できます。この暗号化はラベルに対する鍵であって、接続が発生した事実に対する鍵ではありません。また、ECHは、可視のドメイン名に依存してフィルタリングや監視を行うネットワーク事業者から反発を受けており、この緊張が通信事業者やエンタープライズネットワークでの標準の普及を左右することになります。

Googleのネットワークレベルの動きは、Androidのデバイスレベルのプライバシーが法廷で試練に直面する中で登場しました。アトランタの活動家Samuel Tunick氏は、コードを入力するとデバイスを消去するGrapheneOSという強化版Androidビルドに組み込まれた緊急時パスワードを使用した疑いで、連邦法で起訴された最初の米国人として知られるようになりました。GrapheneOSは、訴訟が進行する中、自社ソフトウェアは「完全に合法」であり憲法で保護されると述べており、関連する刑事事件は携帯電話のデータを誰が管理するのかという問題として争点を枠づけています。

「政府は我々のデータを所有していないというメッセージを送りたいだけです」とTunick氏は金曜日に公開されたニューヨーク・タイムズのインタビューで語りました。

ECH以外にも、Android 17はCertificate Transparencyをデフォルトで有効化し、悪意のある認証局が不正な証明書を気づかれずに発行することを困難にするとともに、アプリがローカルネットワークをスキャンする前に許可を求めることを必須としています。