Komoly adatvédelmi fejlesztésekkel készül a Google az Android 17-ben. Az új rendszer egyik legfontosabb változtatása azt nehezíti meg, hogy a hálózat üzemeltetője vagy más illetéktelen szereplő egyszerűen megállapíthassa, milyen weboldalakat és internetes szolgáltatásokat használunk a telefonunkon.
A háttérben az Encrypted Client Hello, röviden ECH nevű technológia áll. Az átlagos felhasználónak ehhez várhatóan semmit sem kell majd külön bekapcsolnia, a megfelelő alkalmazások és szolgáltatások esetében a védelem a háttérben működhet.
Mit fog elrejteni az Android 17?
Ma már a legtöbb weboldal HTTPS-kapcsolatot használ, így az interneten továbbított adatok jelentős része titkosított. Ettől azonban bizonyos információk továbbra is láthatók lehetnek a hálózat számára.
Ilyen lehet annak a domainnek a neve, amelyhez egy alkalmazás vagy böngésző kapcsolódik. Ez nem feltétlenül jelenti azt, hogy valaki látja, pontosan mit olvasunk vagy mit írunk egy weboldalon, de a meglátogatott domainek alapján következtetéseket lehet levonni az internetezési szokásainkról.
Az Android17 rendszerszintű ECH-támogatása ezen változtat. A technológia a TLS-kapcsolat létrehozásának egy korábban könnyebben megfigyelhető részét is titkosítja, így jóval nehezebbé válhat annak megállapítása, hogy a készülék pontosan melyik domainhez próbál kapcsolódni.
Nyilvános Wi-Fi használatakor is jól jöhet
A változás különösen érdekes lehet azok számára, akik gyakran csatlakoznak szállodák, bevásárlóközpontok, repülőterek, éttermek vagy más nyilvános helyek Wi-Fi-hálózataihoz.
Az ECH célja, hogy kevesebb olyan metaadat maradjon látható, amelyből a felhasználó internetes tevékenységére lehet következtetni. A Google szerint az ilyen adatok akár felhasználói profilok készítésére, rosszindulatú szereplők kezében pedig célzott csalási vagy adathalász kísérletek előkészítésére is felhasználhatók.
Fontos ugyanakkor, hogy az új technológia nem teszi teljesen láthatatlanná vagy névtelenné az internetezőt. Az ECH egy konkrét adatvédelmi problémára ad megoldást, ezért nem helyettesíti az általános biztonsági szabályokat és más adatvédelmi eszközöket.
Nem minden weboldalnál működik automatikusan
Van egy fontos feltétel: az ECH előnyei csak akkor használhatók ki teljesen, ha az alkalmazás által használt hálózati technológia és a távoli szerver is támogatja azt.
Az Android 17-re célzott alkalmazások TLS-kapcsolatainál a rendszer támogatja az ECH használatát, amennyiben az alkalmazás kompatibilis hálózati könyvtárat használ. Ilyen támogatás kerülhet többek között a WebView, a HttpEngine és az OkHttp megoldásokba.
Ez azt jelenti, hogy nem egyik napról a másikra válik minden androidos internetkapcsolat teljesen ECH-védetté. A technológia elterjedéséhez az alkalmazások és az internetes szolgáltatások oldalán is szükség van támogatásra.
Az otthoni Wi-Fi-hálózatot is jobban védi az Android 17
Nem az ECH lesz az Android 17 egyetlen hálózati adatvédelmi újdonsága. A Google szigorítja azt is, hogyan férhetnek hozzá az alkalmazások a helyi hálózathoz.
Egy telefon ugyanazon az otthoni Wi-Fi-n számos más eszközt láthat: okostévét, biztonsági kamerát, játékkonzolt, hangszórót vagy más okosotthon-eszközt. Korábban az alkalmazások bizonyos esetekben külön felhasználói engedély nélkül is felderíthették a helyi hálózat eszközeit.
Az Android 17-re célzott alkalmazásoknál ez megváltozik. A helyi hálózat eléréséhez megfelelő engedélyre lesz szükség, ami csökkentheti annak lehetőségét, hogy egy alkalmazás a háttérben feltérképezze az otthonunkban működő eszközöket.
A Google olyan rendszer által kezelt megoldást is biztosít, amely például tévére történő tartalomküldéskor lehetővé teheti egy konkrét eszköz kiválasztását anélkül, hogy az alkalmazás hozzáférést kapna a teljes helyi hálózathoz.
A jelszavaknál is változtat a Google
Az Android 17 egy másik apró, de hasznos biztonsági módosítást is hoz. Külső fizikai billentyűzet használatakor alapértelmezés szerint már az utoljára begépelt jelszókarakter sem jelenik meg rövid időre a kijelzőn.
Ennek főként nagyobb kijelzővel rendelkező androidos eszközöknél lehet jelentősége, ahol a közelben állók könnyebben megláthatják a beírt karaktereket.
Egyre több adatot próbál elrejteni az Android
Az Android 17 fejlesztéseinek közös célja, hogy az alkalmazások és a hálózatok csak azokhoz az információkhoz férjenek hozzá, amelyekre valóban szükségük van.
Az ECH csökkentheti a felkeresett domainekről kiszivárgó információk mennyiségét, a helyi hálózat új engedélyezési rendszere az otthoni eszközöket védi, a jelszavaknál bevezetett változtatás pedig a fizikai betekintés kockázatát mérsékli.
A legtöbb felhasználó számára ezekből valószínűleg kevés lesz közvetlenül látható. Éppen ez a lényeg: az Android 17 több olyan biztonsági megoldást hoz, amely a háttérben dolgozik azért, hogy kevesebb információ kerüljön illetéktelen kezekbe.
Lefújták az augusztus 20-i tűzijátékot ezekben a városokban: ez áll a döntések hátterében
780 ezer forint is kellhet egy albérlethez Budapesten: ennyibe kerülhet a beköltözés
Fantasztikus Augusztus 20-a, Orbán Viktor is sorra került!
Most érkezett az augusztus 20-i előrejelzés: nem mindenhol úszhatjuk meg szárazon

Írta: Kiss Ferenc – Impresszum – Rólunk
