Client Hello Chiffré (ECH) sur Android 17
Android 17 active le Client Hello Chiffré (ECH) pour cacher la destination d’une requête web du réseau. Google encourage les développeurs à passer à OkHttp 5.5.0 et à activer l’ECH ; l’ECH protège actuellement uniquement les destinations qui l’ont adopté, et jusqu’à ce que l’adoption se propage, les requêtes vers des sites sans ECH révèlent encore le domaine au réseau ; le réseau voit toujours les adresses IP de destination et le volume de trafic, et l’ECH fonctionne au-dessus du DNS privé.
Le Client Hello Chiffré (ECH) chiffre le champ d’Indication de Nom de Serveur (SNI) afin que seul le serveur de destination puisse déchiffrer le nom du site original, tandis que d’autres nœuds du réseau voient une étiquette sans signification. Android 17 active l’ECH pour cacher la destination d’une requête web du réseau. L’ECH fonctionne au-dessus de l’infrastructure DNS privé. Le chiffrement cible donc le nom du site porté dans le SNI plutôt que d’autres métadonnées de connexion observables.
L’ECH protège le trafic uniquement pour les destinations qui l’ont adopté, et Google encourage les développeurs à passer à OkHttp 5.5.0 et à activer l’ECH. Jusqu’à ce que l’adoption se propage, les requêtes vers des sites sans ECH révèlent encore le domaine au réseau. Le réseau continue de voir l’adresse IP du serveur de destination et le volume de données transférées. Le chiffrement cache le nom du site mais ne dissimule pas qu’une connexion a eu lieu en pratique.
Android 17 active la transparence des certificats par défaut et exige que les applications demandent l’autorisation avant de scanner un réseau local. La transparence des certificats est activée par défaut dans Android 17. Le système d’exploitation exige également que les applications demandent l’autorisation avant de scanner un réseau local. Ces paramètres sont mis en œuvre dans Android 17 comme des configurations supplémentaires liées à la sécurité mentionnées dans les informations de publication.
<p Samuel Tunick became the first known American charged under federal law for allegedly using a duress password built into GrapheneOS. The allegation involves a duress password that is built into GrapheneOS. GrapheneOS said its software is "completely legal" and constitutionally protected as the case proceeds. The case is proceeding.Ces points ont été reportés avec d’autres changements de sécurité d’Android 17 et des développements connexes. L’affaire légale impliquant GrapheneOS et Samuel Tunick progresse comme décrit ci-dessus.


