Android 17の暗号化クライアントハロー(ECH)
Android 17は、ネットワークからウェブリクエストの宛先を隠すために暗号化クライアントハロー(ECH)を有効にします。Googleは開発者にOkHttp 5.5.0へのアップグレードとECHの有効化を推奨しています。現在、ECHはそれを採用している宛先のみを保護し、採用が広がるまでECHのないサイトへのリクエストは、依然としてネットワークにドメインを明らかにします。ネットワークは依然として宛先IPアドレスとトラフィック量を把握しており、ECHはプライベートDNSの上で動作します。
暗号化クライアントハロー(ECH)は、サーバー名インディケーション(SNI)フィールドを暗号化し、宛先サーバーのみが元のサイト名を解読できるようにします。他のネットワークノードは意味のないラベルを見ることになります。Android 17は、ネットワークからウェブリクエストの宛先を隠すためにECHを有効にします。ECHはプライベートDNSインフラストラクチャの上で動作します。したがって、暗号化は他の観察可能な接続メタデータではなく、SNIに含まれるサイト名を対象としています。
ECHは、採用した宛先のトラフィックのみを保護し、Googleは開発者にOkHttp 5.5.0へのアップグレードとECHの有効化を推奨しています。採用が広がるまで、ECHのないサイトへのリクエストはネットワークにドメインを明らかにします。ネットワークは依然として宛先サーバーのIPアドレスと転送されたデータ量を把握しています。暗号化はサイト名を隠しますが、接続が実際に発生したことは隠しません。
Android 17では、デフォルトで証明書透明性が有効になっており、ローカルネットワークをスキャンする前にアプリが許可を求める必要があります。証明書透明性はAndroid 17でデフォルトで有効になっています。また、オペレーティングシステムは、ローカルネットワークをスキャンする前にアプリが許可を求める必要があるとも要求しています。これらの設定は、リリース情報に記載された追加のセキュリティ関連設定としてAndroid 17に実装されています。
<p Samuel Tunick became the first known American charged under federal law for allegedly using a duress password built into GrapheneOS. The allegation involves a duress password that is built into GrapheneOS. GrapheneOS said its software is "completely legal" and constitutionally protected as the case proceeds. The case is proceeding.これらのポイントは、他のAndroid 17のセキュリティ変更や関連する開発と共に報告されました。GrapheneOSとサミュエル・チューニックに関わる法的問題は、上記のように進行中です。


