在 Android 17 上的加密客户端 Hello (ECH)
Android 17 启用加密客户端 Hello (ECH) 以隐藏网络请求的目的地。谷歌鼓励开发者升级到 OkHttp 5.5.0 并启用 ECH;目前 ECH 仅保护已采用它的目的地,直到采用范围扩大,向没有 ECH 的网站的请求仍然会向网络透露域名;网络仍然能够看到目的地 IP 地址和流量量,并且 ECH 运行在私有 DNS 之上。
加密客户端 Hello (ECH) 加密服务器名称指示(SNI)字段,以便只有目标服务器可以解开原始网站名称,而其他网络节点看到的是无意义的标签。Android 17 启用 ECH 以隐藏网络请求的目的地。ECH 运行在私有 DNS 基础设施之上。因此,加密的目标是 SNI 中携带的网站名称,而不是其他可观察的连接元数据。
ECH 仅保护已采用它的目的地的流量,谷歌鼓励开发者升级到 OkHttp 5.5.0 并启用 ECH。在采用范围扩大之前,向没有 ECH 的网站的请求仍会向网络透露域名。网络继续看到目标服务器的 IP 地址和传输数据的量。加密隐藏了网站名称,但并未隐瞒实际发生的连接。
Android 17 默认启用证书透明性,并要求应用在扫描本地网络之前请求权限。证书透明性在 Android 17 中默认启用。该操作系统还要求应用在扫描本地网络之前请求权限。这些设置作为在发布信息中提到的附加安全相关配置在 Android 17 中实施。
<p Samuel Tunick became the first known American charged under federal law for allegedly using a duress password built into GrapheneOS. The allegation involves a duress password that is built into GrapheneOS. GrapheneOS said its software is "completely legal" and constitutionally protected as the case proceeds. The case is proceeding.这些观点与其他 Android 17 安全更改和相关进展一起报告。与 GrapheneOS 和 Samuel Tunick 的法律事务正在如上所述进行。


