안드로이드 17의 암호화된 클라이언트 헬로(ECH)
안드로이드 17은 네트워크에서 웹 요청의 목적지를 숨기기 위해 암호화된 클라이언트 헬로(ECH)를 활성화합니다. 구글은 개발자들에게 OkHttp 5.5.0으로 업그레이드하고 ECH를 활성화할 것을 권장하고 있습니다. 현재 ECH는 이를 채택한 목적지에 대해서만 보호를 제공하며, 채택이 확산되지 않는 한 ECH가 없는 사이트에 대한 요청은 여전히 도메인을 네트워크에 노출시킵니다. 네트워크에서는 여전히 목적지 IP 주소와 트래픽량을 볼 수 있으며, ECH는 프라이빗 DNS 위에서 실행됩니다.
암호화된 클라이언트 헬로(ECH)는 원래 사이트 이름을 풀 수 있는 것은 오직 목적지 서버뿐인데, 다른 네트워크 노드는 무의미한 라벨만 볼 수 있도록 서버 이름 표시(SNI) 필드를 암호화합니다. 안드로이드 17은 웹 요청의 목적지를 네트워크에서 숨기기 위해 ECH를 활성화합니다. ECH는 프라이빗 DNS 인프라 위에서 실행됩니다. 따라서 암호화는 SNI에 담긴 사이트 이름을 대상으로 하며, 다른 관찰 가능한 연결 메타데이터는 제외됩니다.
ECH는 이를 채택한 목적지에 대해서만 트래픽을 보호하며, 구글은 개발자들에게 OkHttp 5.5.0으로 업그레이드하고 ECH를 활성화할 것을 권장하고 있습니다. 채택이 확산되지 않는 한 ECH가 없는 사이트에 대한 요청은 여전히 도메인을 네트워크에 노출시킵니다. 네트워크는 여전히 목적지 서버의 IP 주소와 전송된 데이터의 양을 표시합니다. 암호화는 사이트 이름을 숨기지만 실제로 연결이 발생했음을 숨기지는 않습니다.
안드로이드 17은 기본적으로 인증서 투명성을 활성화하며, 앱이 로컬 네트워크를 스캔하기 전에 권한을 요청하도록 요구합니다. 인증서 투명성은 안드로이드 17에서 기본적으로 활성화됩니다. 운영 체제는 앱이 로컬 네트워크를 스캔하기 전에 권한을 요청하도록 요구합니다. 이러한 설정은 릴리스 정보에 언급된 추가 보안 관련 구성으로 안드로이드 17에 구현됩니다.
<p Samuel Tunick became the first known American charged under federal law for allegedly using a duress password built into GrapheneOS. The allegation involves a duress password that is built into GrapheneOS. GrapheneOS said its software is "completely legal" and constitutionally protected as the case proceeds. The case is proceeding.이러한 사항들은 다른 안드로이드 17 보안 변경 사항 및 관련 개발과 함께 보고되었습니다. GrapheneOS와 Samuel Tunick 간의 법적 문제는 위에 설명된 대로 진행되고 있습니다.


