新聞股票Android 17 啟用 Encrypted Client Hello,提升行動隱私——但仍有限制

Android 17 啟用 Encrypted Client Hello,提升行動隱私——但仍有限制

作者: Decrypt·

重點速覽

  • Android 17 是首款大規模推出 Encrypted Client Hello 的主要行動作業系統,由 Google 的 Jigsaw 團隊與外部貢獻者共同開發。
  • ECH 加密 Server Name Indication 欄位,使電信業者、Wi-Fi 營運商與網路觀察者無法讀取裝置正在連線的網站。
  • 此保護僅適用於支援的網站與應用程式,Google 正鼓勵開發者升級至 OkHttp 5.5.0 並啟用 ECH。
  • 即使啟用 ECH,網路仍可看到目的地 IP 位址與資料量,得以進行粗略的活動推斷。
  • Android 17 也預設啟用 Certificate Transparency,並要求應用程式在掃描區域網路前取得權限。
Android 17 啟用 Encrypted Client Hello,提升行動隱私——但仍有限制

Android 17 的使用者剛獲得了一層新的瀏覽隱私保護,但這項保護仍無法完全隱藏他們的活動。

Google 的行動作業系統 Android 17 現已啟用 Encrypted Client Hello(ECH),這是一項隱私標準,可對承載網路隱藏網頁請求的目的地。Google 在週三發布的安全公告中說明此次推出,並形容這是 Encrypted Client Hello 首次在主要行動作業系統上大規模部署,由其 Jigsaw 團隊與外部開發者共同打造。

這項功能解決了網頁加密長久以來的缺口。網頁透過 HTTPS 載入,因此內容已加密——但開啟連線的交握程序仍會以明文方式,透過名為 Server Name Indication(SNI)的欄位標示網站名稱。手機與伺服器之間的每個節點都能讀取該欄位並記錄裝置的造訪紀錄,包括電信業者、Wi-Fi 營運商與網路窺探者。包括 Firefox 與 Chrome 在內的桌面瀏覽器近年已支援 ECH;Android 的這一步將保護延伸到全球大部分瀏覽行為所在的平台。

ECH 會將該欄位封閉加密。用戶端將網站名稱加密至目的地所發布的金鑰,只有該伺服器能夠解開。路徑上的其他節點只會看到無意義的標籤,而非網域名稱。此機制建立在私人 DNS 之上,後者已能隱藏將名稱解析為 IP 位址的獨立步驟——而且由於 ECH 依賴加密 DNS 來傳遞這些公開金鑰,兩項功能是成對運作的。

這項保護僅適用於已啟用 ECH 的網站與應用程式。Google 的公告將其宣稱範圍限於「支援的網站與應用程式」,並推動開發者升級至 OkHttp 5.5.0 並啟用該功能。在普及之前,對未支援 ECH 網站的請求仍會向網路暴露其網域名稱。部署也仰賴網站透過 DNS 記錄發布 ECH 設定,因此主機服務商與 CDN 必須支援該功能,才能讓其客戶受惠。

即使 ECH 已啟用,限制依然存在。網路仍可看到目的地伺服器的 IP 位址與傳輸的資料量。即使名稱被隱藏,觀察者仍可粗略推斷活動情形——這種加密是鎖住標籤,而非鎖住連線發生的事實。ECH 也引發了依賴可見網域名稱進行過濾與監控的網路營運商的反彈,這種張力將影響該標準在電信業與企業網路中的普及程度。

Google 在網路層級的此舉,正值 Android 在裝置層級的隱私面臨法院考驗之際。亞特蘭大運動人士 Samuel Tunick 成為已知首位依聯邦法被起訴的美國人,原因是涉嫌使用內建於 GrapheneOS 的脅迫密碼——這是一款強化版 Android 系統,輸入該密碼即會清除裝置資料。GrapheneOS 表示其軟體「完全合法」並受憲法保障,案件持續審理中;另一起相關起訴則將爭議定調為誰掌控手機上的資料的問題。

「我只是希望能傳達一個訊息:政府並不擁有我們的資料,」Tunick 在週五刊出的訪談中向紐約時報表示。

除了 ECH 之外,Android 17 也預設啟用 Certificate Transparency——使惡意憑證機構更難在無人察覺的情況下為網站核發詐騙憑證——並要求應用程式在掃描區域網路前須先取得權限。