هنگام وبگردی، حتی اگر سایت از پروتکل امن HTTPS استفاده کند، شرکت ارائهدهنده اینترنت باز هم میفهمد به چه سایتهایی سر میزنید. HTTPS محتوای صفحه را قفل میکند، اما نام خود سایت را نه؛ این نام درست در اولین لحظهی اتصال و بدون رمز، از مقابل چشم اپراتور رد میشود. گوگل با اندروید ۱۷ سراغ بستن همین شکاف رفته است.
وبگردی نامرئی با فناوری ECH
مهمترین تغییر امنیتی در اندروید ۱۷ پشتیبانی از استاندارد ECH در سطح کل سیستمعامل است. کار این فناوری ساده است: همان نام سایت یا اپلیکیشنی که تا دیروز باز و خوانا رد و بدل میشد، حالا از همان ثانیهی اول رمزنگاری میشود و فقط خودِ سایت مقصد میتواند آن را بخواند. در نتیجه ارائهدهنده اینترنت و هر ناظر دیگری روی مسیر، دیگر نمیداند شما در حال استفاده از چه سرویسی هستید.
اما این اتفاق خودبهخود برای همهی اتصالها نمیافتد. سایت مقصد باید خودش ECH را پشتیبانی کند، که فعلاً بیشتر شامل سایتهایی است که پشت شبکههای بزرگ توزیع محتوا مثل کلادفلر قرار دارند. مهمتر از آن، ECH بدون DNS رمزگذاریشده1 عملاً بیاثر است؛ چون کلیدی که این رمزنگاری با آن انجام میشود، خودش از طریق DNS به دست میآید و اگر آن مسیر باز باشد، نام سایت از همانجا لو میرود.
نکتهی هوشمندانه اینجاست که اگر فقط اتصالهای محافظتشده متفاوت به نظر برسند، خودِ همین تفاوت یک نشانه است. برای همین اندروید به طور پیشفرض حتی برای سایتهایی که ECH ندارند هم سیگنالهای جعلی میفرستد تا ترافیک همه اتصالات در نگاه ناظران بیرونی شبیه به هم به نظر برسد و کاربر در میان انبوهی از دادههای یکشکل پنهان بماند.
ECH نشانی IP شما را پنهان نمیکند و جای ویپیان را نمیگیرد. اپراتور همچنان میبیند به کدام سرور وصل شدهاید و چه حجمی رد و بدل میشود؛ فقط دیگر نمیداند نام آن سایت چیست.
دستدرازی به شبکه خانگی ممنوع
دیگر ویژگی جذاب کنترل دسترسی به شبکهی محلی است. تا پیش از این برخی اپلیکیشنها میتوانستند بدون اطلاع شما، سایر دستگاههای متصل به وایفای خانه (مثل تلویزیون هوشمند یا رایانههای شخصی) را اسکن کرده و اطلاعات رفتاری شما را جمعآوری کنند. در اندروید ۱۷ این روند متوقف شده و هر اپلیکیشن برای ارتباط با دستگاههای مجاور، باید ابتدا از شما اجازه بگیرد.
بسته شدن پرونده شبکههای ناامن 2G
شبکهی قدیمی 2G بهخاطر ضعفهای امنیتی فراوان همیشه ابزاری محبوب برای هکرها بوده است. برای مثال مهاجمان با اتصال گوشی کاربران به دکل مخابراتی جعلی، به آنها پیامکهای فیشینگ ارسال میکنند که در ظاهر از طرف اپراتور ارسال شده است.
در نسخههای قبلی اندروید امکان خاموش کردن دستی این شبکه وجود داشت، اما اندروید ۱۷ به اپراتورها این اختیار را میدهد که پشتیبانی از 2G را بهصورت پیشفرض برای کاربران مسدود کنند. بدین ترتیب یکی از راههای کلاهبرداری پیامکی به طور خودکار خنثی میشود.
همچنین میتوانید بیشتر بخوانید
- DNS رمزگذاریشده: این فناوری آدرس سایتهای بازدید شده را به کد تبدیل میکند تا اپراتور اینترنت یا هکرها متوجه فعالیت شما نشوند و از ردیابی یا دستکاری ترافیک جلوگیری شود. ↩︎
