سپر جدید گوگل برای حریم خصوصی کاربران اندروید ۱۷

|
۱۴۰۵/۰۶/۰۵
|
۲۰:۵۱:۳۶
| کد خبر: ۲۳۸۲۲۱۲
اندروید
برنا - گروه علمی و فناوری: گوگل با فعال‌سازی پیش‌فرض استاندارد ECH در اندروید ۱۷ نام وب‌سایت‌های مقصد را از دید ارائه‌دهندگان اینترنت پنهان می‌کند تا ردیابی فعالیت کاربران دشوارتر شود.

گوگل در اندروید ۱۷ پشتیبانی سراسری از استاندارد امنیتی Encrypted Client Hello (ECH) را ارائه کرده است، قابلیتی که با رمزنگاری نام دامنه مقصد یک لایه جدید به حریم خصوصی کاربران هنگام وب‌گردی اضافه می‌کند. این اقدام اندروید ۱۷ را به نخستین سیستم‌عامل بزرگ موبایلی مجهز به پشتیبانی پلتفرمی از این استاندارد تبدیل می‌کند.

به گزارش گروه ترجمه خبرگزاری برنا به نقل از انگجت، آزمایشگاه فناوری و انکوباتور متعلق به آلفابت با اعلام این خبر توضیح داده است که حتی هنگام استفاده از وب‌سایت‌های مجهز به HTTPS، ارائه‌دهندگان خدمات اینترنتی (ISP) همچنان می‌توانند نام دامنه وب‌سایت‌ها و سرویس‌هایی را که کاربر به آنها مراجعه می‌کند مشاهده کنند.

این اطلاعات می‌تواند برای ایجاد پروفایل از کاربران مورد استفاده قرار گیرد؛ شرکت‌ها ممکن است از چنین داده‌هایی برای تبلیغات هدفمند استفاده کنند و مهاجمان نیز می‌توانند از آن برای طراحی کمپین‌های فیشینگ و سایر حملات سوءاستفاده کنند.

ECH چگونه از حریم خصوصی کاربران محافظت می‌کند؟

استاندارد ECH نام وب‌سایت مقصد را از همان ابتدای برقراری ارتباط رمزنگاری می‌کند. در صورت فعال بودن این استاندارد ISP دیگر نمی‌تواند نام واقعی وب‌سایت یا اپلیکیشنی را که کاربر به آن متصل شده است مشاهده کند.

در چنین شرایطی ارائه‌دهنده اینترنت عمدتا می‌تواند اطلاعاتی مانند شبکه توزیع محتوا (CDN) مورد استفاده وب‌سایت برای مثال Cloudflare و میزان داده‌ای را که میان کاربر و سرویس جابه‌جا می‌شود مشاهده کند، اما نام دقیق وب‌سایت یا سرویس مقصد برای آن قابل مشاهده نخواهد بود.

به گفته Jigsaw این قابلیت با بستن یکی از شکاف‌های مهم حریم خصوصی در اینترنت می‌تواند امنیت کاربران را افزایش دهد و امکان ردیابی فعالیت‌های اینترنتی آنها را برای ارائه‌دهندگان شبکه دشوارتر کند.

گوگل اعلام کرده است که ECH در اندروید ۱۷ به‌صورت پیش‌فرض فعال خواهد بود بنابراین کاربران برای بهره‌مندی از این لایه حفاظتی نیاز به فعال‌سازی دستی آن نخواهند داشت.

ECH به‌تنهایی ناشناس‌سازی کامل ایجاد نمی‌کند

با وجود مزایای ECH این استاندارد تمام اطلاعات مربوط به فعالیت اینترنتی کاربر را مخفی نمی‌کند. یکی از محدودیت‌های مهم آن این است که جست‌و‌جو‌های DNS را رمزنگاری نمی‌کند.

DNS فرایندی است که طی آن نام یک وب‌سایت مانند یک آدرس اینترنتی به آدرس عددی IP تبدیل می‌شود تا رایانه‌ها بتوانند مقصد موردنظر را شناسایی کنند. برای پنهان کردن این بخش از فعالیت اینترنتی نیز کاربر باید از DNS رمزنگاری‌شده استفاده کند.

همچنین ECH نمی‌تواند آدرس IP واقعی کاربر را مخفی کند. این موضوع با عملکرد VPN متفاوت است. VPN می‌تواند آدرس IP کاربر را از مقصد‌های اینترنتی پنهان کند در حالی که ECH عمدتا برای محافظت از نام مقصد در جریان برقراری ارتباط طراحی شده است.

قابلیت‌های امنیتی جدید اندروید ۱۷

پشتیبانی از ECH تنها اقدام امنیتی جدید گوگل در اندروید ۱۷ نیست. این شرکت اخیرا قابلیت‌های امنیتی دیگری نیز برای نسخه جدید سیستم‌عامل موبایلی خود معرفی کرده است.

یکی از این قابلیت‌ها، راهکاری بدون نیاز به تعامل کاربر (Zero-click) است که اپراتور‌های مخابراتی می‌توانند از طریق آن، شبکه ۲G را به‌صورت پیش‌فرض غیرفعال کنند.

این قابلیت با هدف مقابله با تهدید‌هایی مانند SMS Blaster‌ها طراحی شده است. این حملات معمولا از شبکه قدیمی ۲G سوءاستفاده می‌کنند تا برخی سازوکار‌های مدرن مقابله با پیام‌های ناخواسته و هرزنامه را دور بزنند.

در مجموع گوگل با فعال‌سازی پیش‌فرض ECH و افزودن قابلیت‌هایی برای مقابله با سوءاستفاده از شبکه‌های قدیمی تلفن همراه تلاش دارد لایه‌های بیشتری از امنیت و حریم خصوصی را در سطح خود سیستم‌عامل اندروید ایجاد کند، هرچند برای دستیابی به حفاظت گسترده‌تر استفاده از فناوری‌هایی مانند DNS رمزنگاری‌شده و در موارد لازم VPN همچنان اهمیت دارد.

انتهای پیام/

نظر شما
captcha
پیشنهاد سردبیر