新闻股票Android 17 启用加密客户端 Hello,提升移动隐私——但仍有限制

Android 17 启用加密客户端 Hello,提升移动隐私——但仍有限制

作者: Decrypt·

要点速览

  • Android 17 是首个大规模推出加密客户端 Hello 的主流移动操作系统,该功能由谷歌 Jigsaw 团队与外部贡献者共同开发。
  • ECH 对服务器名称指示字段进行加密,使运营商、Wi-Fi 运营方和网络观察者无法读取设备正在访问的网站。
  • 该保护仅适用于受支持的网站和应用,谷歌正鼓励开发者升级至 OkHttp 5.5.0 并启用 ECH。
  • 即使启用了 ECH,网络仍可看到目标 IP 地址和数据流量规模,从而允许进行粗略层面的活动推断。
  • Android 17 还默认启用证书透明度,并要求应用在扫描本地网络前获得许可。
Android 17 启用加密客户端 Hello,提升移动隐私——但仍有限制

Android 17 用户刚刚获得了一层新的浏览隐私保护,不过这一保护尚不能完全隐藏其上网活动。

谷歌的移动操作系统 Android 17 现已启用加密客户端 Hello(Encrypted Client Hello,简称 ECH),这是一项隐私标准,可向承载网络隐藏网页请求的目的地。谷歌在周三发布的安全博文中详述了此次推出,并将其描述为加密客户端 Hello 首次在主流移动操作系统上的大规模部署,由其 Jigsaw 团队与外部开发者共同打造。

该功能弥补了网络加密领域长期存在的一个缺口。网页通过 HTTPS 加载,其内容已被加密——但打开连接的握手过程仍会通过一个名为服务器名称指示(SNI)的字段以明文形式标明网站名称。手机与服务器之间的每一个节点都可以读取该字段并记录设备的去向,包括运营商、Wi-Fi 运营方和网络窥探者。近年来,Firefox 和 Chrome 等桌面浏览器已提供 ECH 支持;Android 的举措将这一保护延伸到了全球大部分上网活动如今所发生的平台。

ECH 将该字段封存起来。客户端将网站名称加密至目的地发布的一把密钥,只有该服务器能够解密。路径上的其余部分看到的只是一个无意义的标签,而非域名。该机制运行在私有 DNS 之上——私有 DNS 已经隐藏了将域名解析为 IP 地址的这一独立步骤——而由于 ECH 依赖加密 DNS 来传递这些公钥,两项功能需成对配合工作。

该保护仅适用于已开启 ECH 的网站和应用。谷歌的博文将其适用范围限定为“受支持的网站和应用”,并正推动开发者升级至 OkHttp 5.5.0 并启用该功能。在普及范围扩大之前,对未启用 ECH 的网站发出的请求仍会向网络暴露其域名。部署工作还依赖网站通过其 DNS 记录发布 ECH 配置,因此托管服务商和 CDN 必须支持该功能,才能让其客户受益。

即便 ECH 已启用,限制依然存在。网络仍可看到目标服务器的 IP 地址以及数据流量规模。即使名称被隐藏,观察者仍可在较粗略的层面推断活动情况——这种加密是给标签上了锁,而非掩盖连接这一事实本身。ECH 也引来了依赖可见域名进行过滤和监控的网络运营商的抵制,这一张力将影响该标准在运营商和企业网络中的普及程度。

谷歌在网络层面的举措出台之际,Android 在设备层面的隐私正面临自身的法庭考验。亚特兰大活动人士 Samuel Tunick 因涉嫌使用 GrapheneOS 内置的胁迫密码而成为首名已知依据联邦法律被起诉的美国人——GrapheneOS 是一个加固版 Android 系统,输入该密码即会擦除设备数据。GrapheneOS 表示其软件“完全合法”并受宪法保护,随着案件推进,另一起相关诉讼将争议定为了由谁控制手机上数据的问题。

“我只是希望传递这样一个信息:政府并不拥有我们的数据,”Tunick 在周五刊发的采访中对《纽约时报》表示。

除 ECH 之外,Android 17 还默认启用了证书透明度——使恶意证书颁发机构更难在无人察觉的情况下为某个网站颁发欺诈性凭证——并要求应用在扫描本地网络之前先请求许可。