Пт, 28 Сер
Z.ai виклала у відкритий доступ ваги нейромережі GLM-5.3 для програмування та ШІ-агентів Нейромережі 28.08.2026 20:37
Дизайнер створив «цифровий камуфляж», що приховує людину від алгоритмів комп’ютерного зору НейромережіТехнології 28.08.2026 20:29
iPhone 17 Pro скинули зі стратосфери з висоти 30,6 км: смартфон вижив і встановив рекорд Гіннесса ГаджетиТехнології 28.08.2026 20:23
Замінники цукру пов’язали з прискореним старінням мозку: результати 8-річного дослідження за участю 12 000 осіб Наука 28.08.2026 20:13
Microsoft запропонувала Голлівуду пакет прав на екранізацію своїх культових ігор за $300 млн ІгриКіно/Серіали 28.08.2026 20:12
Porsche поверне бензинові двигуни до компактного класу: наступник кросовера Macan з’явиться у 2028 році Автомобілі 28.08.2026 20:01
Ціни на відеокарти знову зростають: постачання скорочується на 20%, а пам’ять дорожчає через бум ШІ IT-бізнес 28.08.2026 19:51
Android 17 приховає відвідувані сайти від операторів і заблокує сканування домашньої мережі Софт 28.08.2026 18:35
Google представила трекер Fitbit Air у стилі Pokémon Sleep для прокачування в грі під час сну Гаджети 28.08.2026 18:23
Volkswagen випустив у Китаї 231-сильний електрокросовер ID. UNYX 06 дешевше за $19 000 Автомобілі 28.08.2026 17:51
ШІ-агент Claude видалив 700 ГБ даних розробника під час перевірки власного захисту від видалення файлів Нейромережі 28.08.2026 17:33

Android 17 приховає відвідувані сайти від операторів і заблокує сканування домашньої мережі

Max Ivanov · 28.08.2026 18:35 · 3 хвилини читання

Корпорація Google представила масштабний комплекс заходів із посилення мережевої приватності в Android 17. Нова версія мобільної операційної системи отримала нативну підтримку технології Encrypted Client Hello (ECH), яка приховує доменні імена відвідуваних ресурсів від провайдерів, а також обмежила застосункам доступ до пристроїв у локальній мережі Wi-Fi.

Шифрування ECH: чому звичайного HTTPS більше недостатньо

За стандартного захищеного HTTPS-з’єднання провайдер або власник публічного Wi-Fi не може прочитати переданий трафік, логіни чи паролі. Однак у момент встановлення зв’язку доменне ім’я сайту залишалося відкритим: мережевий спостерігач бачив, що смартфон звертається, наприклад, до example.com, хоч і не знав конкретної сторінки.

Як повідомляється в Google Security Blog, в Android 17 впроваджено механізм Encrypted Client Hello (ECH), який працює у поєднанні з протоколом Private DNS. Технологія повністю шифрує метадані запиту вже на етапі першого рукостискання TLS:

  • оператори зв’язку та адміністратори роутерів позбавляються можливості скласти список відвідуваних користувачем ресурсів;
  • захист потребує підтримки з боку вебсайтів і серверів (розробникам ПЗ рекомендується перейти на мережеву бібліотеку OkHttp 5.5.0 і вище);
  • Android 17 стає першою масовою мобільною ОС із глибокою системною інтеграцією стандарту.

При цьому інженери уточнюють, що ECH не перетворює смартфон на аналог VPN або Tor: провайдер як і раніше фіксує факт мережевої активності, сумарний обсяг переданих мегабайтів і кінцеву IP-адресу сервера.

Захист локальної мережі від прихованого сканування

Іншим важливим рубежем безпеки стала функція Local Network Protection. Раніше будь-який встановлений застосунок міг непомітно просканувати домашній Wi-Fi, скласти цифровий відбиток усіх підключених приладів (смарт-ТБ, розумних колонок, мережевих накопичувачів, камер) і використовувати ці дані для прихованого стеження або пошуку вразливостей в IoT-пристроях.

Згідно з документацією для розробників Android, доступ до локальної мережі тепер блокується за замовчуванням:

  • програмам потрібно запитувати окремий системний дозвіл у користувача;
  • для стандартних завдань (на кшталт трансляції відео на телевізор) додано ізольований системний селектор — відеопотік передається на вибраний екран без надання застосунку доступу до решти домашньої техніки.

Блокування шахрайських базових станцій і перевірка сертифікатів

Google також посилила захист від так званих SMS blasters — портативних фальшивих веж стільникового зв’язку, які генерують радіозавади і примусово скидають смартфони жертв з LTE/5G на вразливий протокол 2G. Через незахищений канал зловмисники розсилають фішингові повідомлення в обхід спам-фільтрів операторів.

Якщо раніше вимкнути 2G можна було лише вручну в налаштуваннях, то в Android 17 телеком-оператори отримали інструмент централізованого вимкнення застарілого стандарту для своїх абонентів за замовчуванням.

Додатково в ОС активували обов’язкову звірку через Certificate Transparency — усі TLS-сертифікати сайтів перевіряються за глобальними відкритими реєстрами, що унеможливлює перехоплення трафіку за допомогою підроблених або скомпрометованих центрів сертифікації.

Подобається ВсеЗависло?

Додайте нас до улюблених джерел Google, щоб частіше бачити наші новини.

Поділитися

Залишити коментар