گوگل در اندروید ۱۷ پشتیبانی سراسری از استاندارد امنیتی Encrypted Client Hello (ECH) را ارائه کرده است، قابلیتی که با رمزنگاری نام دامنه مقصد یک لایه جدید به حریم خصوصی کاربران هنگام وبگردی اضافه میکند. این اقدام اندروید ۱۷ را به نخستین سیستمعامل بزرگ موبایلی مجهز به پشتیبانی پلتفرمی از این استاندارد تبدیل میکند.
به گزارش گروه ترجمه خبرگزاری برنا به نقل از انگجت، آزمایشگاه فناوری و انکوباتور متعلق به آلفابت با اعلام این خبر توضیح داده است که حتی هنگام استفاده از وبسایتهای مجهز به HTTPS، ارائهدهندگان خدمات اینترنتی (ISP) همچنان میتوانند نام دامنه وبسایتها و سرویسهایی را که کاربر به آنها مراجعه میکند مشاهده کنند.
این اطلاعات میتواند برای ایجاد پروفایل از کاربران مورد استفاده قرار گیرد؛ شرکتها ممکن است از چنین دادههایی برای تبلیغات هدفمند استفاده کنند و مهاجمان نیز میتوانند از آن برای طراحی کمپینهای فیشینگ و سایر حملات سوءاستفاده کنند.
استاندارد ECH نام وبسایت مقصد را از همان ابتدای برقراری ارتباط رمزنگاری میکند. در صورت فعال بودن این استاندارد ISP دیگر نمیتواند نام واقعی وبسایت یا اپلیکیشنی را که کاربر به آن متصل شده است مشاهده کند.
در چنین شرایطی ارائهدهنده اینترنت عمدتا میتواند اطلاعاتی مانند شبکه توزیع محتوا (CDN) مورد استفاده وبسایت برای مثال Cloudflare و میزان دادهای را که میان کاربر و سرویس جابهجا میشود مشاهده کند، اما نام دقیق وبسایت یا سرویس مقصد برای آن قابل مشاهده نخواهد بود.
به گفته Jigsaw این قابلیت با بستن یکی از شکافهای مهم حریم خصوصی در اینترنت میتواند امنیت کاربران را افزایش دهد و امکان ردیابی فعالیتهای اینترنتی آنها را برای ارائهدهندگان شبکه دشوارتر کند.
گوگل اعلام کرده است که ECH در اندروید ۱۷ بهصورت پیشفرض فعال خواهد بود بنابراین کاربران برای بهرهمندی از این لایه حفاظتی نیاز به فعالسازی دستی آن نخواهند داشت.
با وجود مزایای ECH این استاندارد تمام اطلاعات مربوط به فعالیت اینترنتی کاربر را مخفی نمیکند. یکی از محدودیتهای مهم آن این است که جستوجوهای DNS را رمزنگاری نمیکند.
DNS فرایندی است که طی آن نام یک وبسایت مانند یک آدرس اینترنتی به آدرس عددی IP تبدیل میشود تا رایانهها بتوانند مقصد موردنظر را شناسایی کنند. برای پنهان کردن این بخش از فعالیت اینترنتی نیز کاربر باید از DNS رمزنگاریشده استفاده کند.
همچنین ECH نمیتواند آدرس IP واقعی کاربر را مخفی کند. این موضوع با عملکرد VPN متفاوت است. VPN میتواند آدرس IP کاربر را از مقصدهای اینترنتی پنهان کند در حالی که ECH عمدتا برای محافظت از نام مقصد در جریان برقراری ارتباط طراحی شده است.
پشتیبانی از ECH تنها اقدام امنیتی جدید گوگل در اندروید ۱۷ نیست. این شرکت اخیرا قابلیتهای امنیتی دیگری نیز برای نسخه جدید سیستمعامل موبایلی خود معرفی کرده است.
یکی از این قابلیتها، راهکاری بدون نیاز به تعامل کاربر (Zero-click) است که اپراتورهای مخابراتی میتوانند از طریق آن، شبکه ۲G را بهصورت پیشفرض غیرفعال کنند.
این قابلیت با هدف مقابله با تهدیدهایی مانند SMS Blasterها طراحی شده است. این حملات معمولا از شبکه قدیمی ۲G سوءاستفاده میکنند تا برخی سازوکارهای مدرن مقابله با پیامهای ناخواسته و هرزنامه را دور بزنند.
در مجموع گوگل با فعالسازی پیشفرض ECH و افزودن قابلیتهایی برای مقابله با سوءاستفاده از شبکههای قدیمی تلفن همراه تلاش دارد لایههای بیشتری از امنیت و حریم خصوصی را در سطح خود سیستمعامل اندروید ایجاد کند، هرچند برای دستیابی به حفاظت گستردهتر استفاده از فناوریهایی مانند DNS رمزنگاریشده و در موارد لازم VPN همچنان اهمیت دارد.
انتهای پیام/