Google раскрыла детали о новых защитных механизмах сетевых функций в Android 17. Главным нововведением стало внедрение технологии Encrypted Client Hello на уровне системы в сочетании с Private DNS.
Это позволяет шифровать доменные имена сайтов непосредственно при установлении соединения, делая невозможным для мобильных операторов и провайдеров отслеживание того, какие именно ресурсы открывает пользователь.
Помимо шифрования доменов, в Android 17 появилась возможность отключения сетей 2G по умолчанию для противодействия фальшивым базовым станциям — так называемым SMS-бластерам, которые принудительно переводят устройства на устаревший стандарт для рассылки фишинговых сообщений.
Также операционная система получила усиленный контроль доступа приложений к локальной сети и обязательную автоматическую проверку TLS-сертификатов через открытые реестры Certificate Transparency.
9to5google.com
Павлик Александр
Источник: ru.gecid.com