Android用户刚刚获得了新的浏览隐私保护层,但并非所有信息都被隐藏。谷歌的Android 17现在默认启用加密客户端问候(ECH),该协议可对网络观察者加密网页请求的目标域名。谷歌在周三的安全公告中详细介绍了这一推出计划,并将其视为移动设备用户隐私的一大进步。

虽然HTTPS已经对页面内容进行加密,但初始握手阶段仍通过服务器名称指示(SNI)字段以明文暴露网站名称。手机与服务器之间的任何网络节点都可以读取该字段并记录用户的目的地。ECH通过使用目标服务器发布的密钥加密网站名称来封堵这一漏洞,因此只有最终服务器才能解密。对于网络中的其他节点,它看起来像一个无意义的标签。
ECH基于私有DNS工作,后者已经隐藏了将域名转换为IP地址的单独步骤。然而,该保护仅适用于支持该协议的网站。谷歌的公告特别限制在“受支持的网站和应用”范围内,并敦促开发者更新至OkHttp 5.5.0并自行启用该功能。在普及之前,对不支持ECH的网站发出的请求仍会将域名暴露给网络。
此外,即使ECH处于活动状态,网络仍能看到目标服务器的IP地址以及传输的数据量。观察者即便不知道确切网站名称,也能在粗略层面推断出活动。加密是对标签的上锁,而不是对连接发生这一事实的隐藏。
谷歌在网络层面的隐私举措,恰逢法院对设备层面隐私审查日益严格之际。亚特兰大活动人士Samuel Tunick成为美国首位因使用GrapheneOS内置的胁迫密码而根据联邦法律被起诉的人。GrapheneOS是一款强化版Android系统,输入该密码会擦除设备数据。GrapheneOS坚称其软件“完全合法”,并受宪法保护。检方将争议描述为谁控制手机数据的问题。
“我只希望传达一个信息:政府不拥有我们的数据,”Tunick在周五发表的《纽约时报》采访中表示。除了ECH之外,Android 17还默认启用证书透明度,并要求应用在扫描本地网络前获得用户许可。
