توبیت
آنتی ویروس پادویش

اندروید ۱۷ با قابلیت سراسری ECH سابقه وب‌گردی کاربران را از دید اپراتورها مخفی می‌کند

اندروید ۱۷ با قابلیت سراسری ECH سابقه وب‌گردی کاربران را از دید اپراتورها مخفی می‌کند

شرکت گوگل قابلیت‌ها و راهکارهای امنیتی جدیدی را در سطح شبکه برای سیستم‌عامل اندروید ۱۷ (Android 17) معرفی کرد تا موجب تقویت حریم خصوصی ارتباطات، رفع آسیب‌پذیری‌های شبکه‌های سلولی و محافظت از امنیت شبکه‌های خانگی کاربران شود.

کانال بله زوم تکگیفت کارت

به گزارش بخش اخبار فناوری زوم تک به نقل از هکر نیوز (The Hacker News)، در صدر این فهرست امنیتی، پشتیبانی از استاندارد Encrypted Client Hello (ECH) قرار دارد؛ پروتکل و استانداردی نوین در حوزه امنیت و حریم خصوصی که مانع از شنود، ردیابی و نظارت ارائه‌دهندگان خدمات اینترنت و اپراتورهای مخابراتی بر وب‌سایت‌های بازدیدشده توسط کاربران می‌شود.

رمزنگاری نام دامنه و ارتقای حریم خصوصی با استاندارد ECH

برام بونه (Bram Bonné) و شوآیبو هوانگ (Shuaibo Huang)، از متخصصان برجسته گوگل، در این باره اعلام کردند: «این استاندارد جدید حفظ حریم خصوصی در تعامل و هماهنگی با دی‌ان‌اس خصوصی (Private DNS) فعالیت می‌کند تا نام دامنه‌های مورد بازدید را مبهم ساخته و متادیتاهایی را که می‌توانند برای پروفایل‌سازی رفتاری و ردگیری کاربران مورد سوءاستفاده قرار گیرند، پنهان نماید. پروتکل رمزنگاری ECH با رمزگذاری نام وب‌سایت مقصد از همان ابتدای برقراری ارتباط، تضمین می‌کند که برای وب‌سایت‌ها و اپلیکیشن‌های پشتیبانی‌شده، اپراتورهای شبکه و افراد ناظر دیگر نتوانند به‌سادگی ترافیک مصرفی یا سایت‌ها و برنامه‌های مورد استفاده شما را شناسایی و رصد کنند.»

نقش فناوری ECH GREASE و تعمیم امنیت به کل سیستم‌ عامل

بخش Jigsaw گوگل نیز در یک گزارش تخصصی موازی با تشریح جزئیات این ادغام امنیتی اظهار داشت که استاندارد ECH نام دامنه مقصد را با بهره‌گیری از یک کلید رمزنگاری محرمانه مخفی می‌کند؛ کلیدی که رمزگشایی آن منحصراً توسط سرور وب‌سایت مقصد امکان‌پذیر خواهد بود.

تیم Jigsaw در این زمینه افزود: «نکته اساسی این است که در حال حاضر تمامی وب‌سرورها از استاندارد ECH پشتیبانی نمی‌کنند. برای جلوگیری از تفکیک و آشکار شدن اتصالات دارای حفاظت ECH نسبت به سایر ارتباطات، اپلیکیشن‌ها و مرورگرها باید از سازوکار ECH GREASE استفاده کنند؛ این سازوکار افزونه‌ها و داده‌های ساختگی و تصادفی ECH را به سمت سایت‌های فاقد پشتیبانی ارسال می‌کند تا در نهایت تمامی درخواست‌های اتصال در بستر شبکه ساختاری کاملاً مشابه و غیرقابل‌تفکیک داشته باشند.»

در سیستم‌عامل اندروید ۱۷، قابلیت ECH GREASE به‌صورت پیش‌فرض فعال خواهد بود. شایان ذکر است که فناوری ECH پیش‌تر در نسخه‌های ۱۱۷ و ۱۱۸ مرورگرهای گوگل کروم (Chrome) و موزیلا فایرفاکس (Firefox) گنجانده شده بود؛ با این حال، با به‌روزرسانی جدید این لایه حفاظتی به سراسر سیستم‌عامل اندروید گسترش یافته است.

همچنین Jigsaw خاطرنشان کرد که کلاینت متن‌باز OkHttp که برای مدیریت درخواست‌های HTTP و HTTP/2 به کار می‌رود، پشتیبانی از ECH را به کتابخانه اصلی خود اضافه کرده است؛ رویدادی که به توسعه‌دهندگان برنامه‌های شخص ثالث اندروید امکان می‌دهد به‌راحتی از این قابلیت پیشرفته امنیتی بهره ببرند.

افزایش امنیت شبکه محلی و غیرفعال‌ سازی خودکار شبکه‌ های 2G

گوگل علاوه بر پشتیبانی سراسری از پروتکل ECH، قابلیت حفاظت از شبکه محلی (Local Network Protection) را نیز پیاده‌سازی کرده است که به موجب آن، نرم‌افزارها پیش از اسکن یا اتصال به سایر دستگاه‌های متصل به شبکه محلی کاربر، ملزم به دریافت مجوز صریح هستند.

دو قابلیت مهم دیگر در زمینه امنیت و حریم خصوصی در این نسخه شامل موارد زیر است:

  • فعال‌سازی پیش‌فرض شفافیت گواهی (Certificate Transparency): الزامی شدن ثبت و ضبط تمامی وب‌سایت‌ها در یک پایگاه داده عمومی به منظور احراز اصالت گواهینامه‌های امنیتی.
  • امکان غیرفعال‌سازی پیش‌فرض نسل دوم ارتباطات (2G) توسط اپراتورها: محافظت از مشترکان در برابر حملات تنزل پروتکل (Downgrade Attacks) و کاهش خطرات ناشی از دکل‌های مخابراتی جعلی یا دستگاه‌های SMS Blaster (ابزارهایی که می‌توانند پیامک‌های مخرب ارسال کرده یا داده‌های دستگاه‌های اطراف را رهگیری و استخراج کنند).

راهکار نوین و بدون کلیک برای دفع حملات سایبری در بستر مخابراتی

سیستم‌عامل اندروید ۱۲ امکان غیرفعال‌سازی دستی شبکه 2G را در سطح سخت‌افزاری ارائه می‌داد. در ادامه و در اندروید ۱۴، قابلیتی فراهم شد تا مدیران فناوری اطلاعات (IT) بتوانند پشتیبانی از شبکه‌های سلولی 2G را در دستگاه‌های سازمانی غیرفعال کنند. اکنون راهکار جدید گوگل یک متد کاملاً خودکار و بدون نیاز به اقدام کاربر (Zero-Click) محسوب می‌شود.

گوگل در پایان خاطرنشان کرد: «این رویکرد برای اپراتورهای همکار، بستر و سطح حملات ناشی از پروتکل‌های قدیمی و ناامن را به‌طور پیش‌فرض از بین می‌برد و پیش از آنکه تجهیزات مخرب SMS Blaster بتوانند دستگاه کاربران را هدف قرار دهند، به‌صورت فعال یکی از روش‌های کلیدی نفوذ آن‌ها را خنثی می‌سازد.»

به این پست امتیاز بدید

نظرات در مورد : اندروید ۱۷ با قابلیت سراسری ECH سابقه وب‌گردی کاربران را از دید اپراتورها مخفی می‌کند

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *