شرکت گوگل قابلیتها و راهکارهای امنیتی جدیدی را در سطح شبکه برای سیستمعامل اندروید ۱۷ (Android 17) معرفی کرد تا موجب تقویت حریم خصوصی ارتباطات، رفع آسیبپذیریهای شبکههای سلولی و محافظت از امنیت شبکههای خانگی کاربران شود.
به گزارش بخش اخبار فناوری زوم تک به نقل از هکر نیوز (The Hacker News)، در صدر این فهرست امنیتی، پشتیبانی از استاندارد Encrypted Client Hello (ECH) قرار دارد؛ پروتکل و استانداردی نوین در حوزه امنیت و حریم خصوصی که مانع از شنود، ردیابی و نظارت ارائهدهندگان خدمات اینترنت و اپراتورهای مخابراتی بر وبسایتهای بازدیدشده توسط کاربران میشود.
رمزنگاری نام دامنه و ارتقای حریم خصوصی با استاندارد ECH
برام بونه (Bram Bonné) و شوآیبو هوانگ (Shuaibo Huang)، از متخصصان برجسته گوگل، در این باره اعلام کردند: «این استاندارد جدید حفظ حریم خصوصی در تعامل و هماهنگی با دیاناس خصوصی (Private DNS) فعالیت میکند تا نام دامنههای مورد بازدید را مبهم ساخته و متادیتاهایی را که میتوانند برای پروفایلسازی رفتاری و ردگیری کاربران مورد سوءاستفاده قرار گیرند، پنهان نماید. پروتکل رمزنگاری ECH با رمزگذاری نام وبسایت مقصد از همان ابتدای برقراری ارتباط، تضمین میکند که برای وبسایتها و اپلیکیشنهای پشتیبانیشده، اپراتورهای شبکه و افراد ناظر دیگر نتوانند بهسادگی ترافیک مصرفی یا سایتها و برنامههای مورد استفاده شما را شناسایی و رصد کنند.»
نقش فناوری ECH GREASE و تعمیم امنیت به کل سیستم عامل
بخش Jigsaw گوگل نیز در یک گزارش تخصصی موازی با تشریح جزئیات این ادغام امنیتی اظهار داشت که استاندارد ECH نام دامنه مقصد را با بهرهگیری از یک کلید رمزنگاری محرمانه مخفی میکند؛ کلیدی که رمزگشایی آن منحصراً توسط سرور وبسایت مقصد امکانپذیر خواهد بود.
تیم Jigsaw در این زمینه افزود: «نکته اساسی این است که در حال حاضر تمامی وبسرورها از استاندارد ECH پشتیبانی نمیکنند. برای جلوگیری از تفکیک و آشکار شدن اتصالات دارای حفاظت ECH نسبت به سایر ارتباطات، اپلیکیشنها و مرورگرها باید از سازوکار ECH GREASE استفاده کنند؛ این سازوکار افزونهها و دادههای ساختگی و تصادفی ECH را به سمت سایتهای فاقد پشتیبانی ارسال میکند تا در نهایت تمامی درخواستهای اتصال در بستر شبکه ساختاری کاملاً مشابه و غیرقابلتفکیک داشته باشند.»
در سیستمعامل اندروید ۱۷، قابلیت ECH GREASE بهصورت پیشفرض فعال خواهد بود. شایان ذکر است که فناوری ECH پیشتر در نسخههای ۱۱۷ و ۱۱۸ مرورگرهای گوگل کروم (Chrome) و موزیلا فایرفاکس (Firefox) گنجانده شده بود؛ با این حال، با بهروزرسانی جدید این لایه حفاظتی به سراسر سیستمعامل اندروید گسترش یافته است.
همچنین Jigsaw خاطرنشان کرد که کلاینت متنباز OkHttp که برای مدیریت درخواستهای HTTP و HTTP/2 به کار میرود، پشتیبانی از ECH را به کتابخانه اصلی خود اضافه کرده است؛ رویدادی که به توسعهدهندگان برنامههای شخص ثالث اندروید امکان میدهد بهراحتی از این قابلیت پیشرفته امنیتی بهره ببرند.
افزایش امنیت شبکه محلی و غیرفعال سازی خودکار شبکه های 2G
گوگل علاوه بر پشتیبانی سراسری از پروتکل ECH، قابلیت حفاظت از شبکه محلی (Local Network Protection) را نیز پیادهسازی کرده است که به موجب آن، نرمافزارها پیش از اسکن یا اتصال به سایر دستگاههای متصل به شبکه محلی کاربر، ملزم به دریافت مجوز صریح هستند.
دو قابلیت مهم دیگر در زمینه امنیت و حریم خصوصی در این نسخه شامل موارد زیر است:
- فعالسازی پیشفرض شفافیت گواهی (Certificate Transparency): الزامی شدن ثبت و ضبط تمامی وبسایتها در یک پایگاه داده عمومی به منظور احراز اصالت گواهینامههای امنیتی.
- امکان غیرفعالسازی پیشفرض نسل دوم ارتباطات (2G) توسط اپراتورها: محافظت از مشترکان در برابر حملات تنزل پروتکل (Downgrade Attacks) و کاهش خطرات ناشی از دکلهای مخابراتی جعلی یا دستگاههای SMS Blaster (ابزارهایی که میتوانند پیامکهای مخرب ارسال کرده یا دادههای دستگاههای اطراف را رهگیری و استخراج کنند).
راهکار نوین و بدون کلیک برای دفع حملات سایبری در بستر مخابراتی
سیستمعامل اندروید ۱۲ امکان غیرفعالسازی دستی شبکه 2G را در سطح سختافزاری ارائه میداد. در ادامه و در اندروید ۱۴، قابلیتی فراهم شد تا مدیران فناوری اطلاعات (IT) بتوانند پشتیبانی از شبکههای سلولی 2G را در دستگاههای سازمانی غیرفعال کنند. اکنون راهکار جدید گوگل یک متد کاملاً خودکار و بدون نیاز به اقدام کاربر (Zero-Click) محسوب میشود.
گوگل در پایان خاطرنشان کرد: «این رویکرد برای اپراتورهای همکار، بستر و سطح حملات ناشی از پروتکلهای قدیمی و ناامن را بهطور پیشفرض از بین میبرد و پیش از آنکه تجهیزات مخرب SMS Blaster بتوانند دستگاه کاربران را هدف قرار دهند، بهصورت فعال یکی از روشهای کلیدی نفوذ آنها را خنثی میسازد.»





نظرات در مورد : اندروید ۱۷ با قابلیت سراسری ECH سابقه وبگردی کاربران را از دید اپراتورها مخفی میکند