Encrypted Client Hello (ECH) en Android 17
Android 17 activa Encrypted Client Hello (ECH) para ocultar el destino de una solicitud web de la red. Google está alentando a los desarrolladores a actualizar a OkHttp 5.5.0 y habilitar ECH; actualmente, ECH solo protege los destinos que lo han adoptado, y hasta que la adopción se expanda, las solicitudes a sitios sin ECH aún revelan el dominio a la red; la red sigue viendo direcciones IP de destino y volumen de tráfico, y ECH funciona sobre DNS privado.
Encrypted Client Hello (ECH) encripta el campo de Indicación de Nombre de Servidor (SNI) de modo que solo el servidor de destino puede deshacer la envoltura del nombre original del sitio, mientras que otros nodos de la red ven una etiqueta sin sentido. Android 17 activa ECH para ocultar el destino de una solicitud web de la red. ECH funciona sobre la infraestructura de DNS privado. Por lo tanto, la encriptación se dirige al nombre del sitio que se lleva en SNI en lugar de otros metadatos del conector observables.
ECH protege el tráfico solo para destinos que lo han adoptado, y Google está alentando a los desarrolladores a actualizar a OkHttp 5.5.0 y habilitar ECH. Hasta que la adopción se expanda, las solicitudes a sitios sin ECH aún revelan el dominio a la red. La red continúa viendo la dirección IP del servidor de destino y el volumen de datos transferidos. La encriptación oculta el nombre del sitio pero no oculta que una conexión se realizó en la práctica.
Android 17 activa la Transparencia de Certificados por defecto y requiere que las aplicaciones pidan permiso antes de escanear una red local. La Transparencia de Certificados está habilitada por defecto en Android 17. El sistema operativo también requiere que las aplicaciones soliciten permiso antes de escanear una red local. Estas configuraciones se implementan en Android 17 como configuraciones de seguridad adicionales mencionadas en la información de lanzamiento.
<p Samuel Tunick became the first known American charged under federal law for allegedly using a duress password built into GrapheneOS. The allegation involves a duress password that is built into GrapheneOS. GrapheneOS said its software is "completely legal" and constitutionally protected as the case proceeds. The case is proceeding.Estos puntos fueron reportados junto con otros cambios de seguridad de Android 17 y desarrollos relacionados. El asunto legal que involucra a GrapheneOS y Samuel Tunick sigue su curso como se describió anteriormente.


