Пт, 28 Сер
Porsche поверне бензинові двигуни до компактного класу: наступник кросовера Macan з’явиться у 2028 році Автомобілі 28.08.2026 20:01
Ціни на відеокарти знову зростають: постачання скорочується на 20%, а пам’ять дорожчає через бум ШІ IT-бізнес 28.08.2026 19:51
Android 17 приховає відвідувані сайти від операторів і заблокує сканування домашньої мережі Софт 28.08.2026 18:35
Google представила трекер Fitbit Air у стилі Pokémon Sleep для прокачування в грі під час сну Гаджети 28.08.2026 18:23
Volkswagen випустив у Китаї 231-сильний електрокросовер ID. UNYX 06 дешевше за $19 000 Автомобілі 28.08.2026 17:51
ШІ-агент Claude видалив 700 ГБ даних розробника під час перевірки власного захисту від видалення файлів Нейромережі 28.08.2026 17:33
ШІ-агенти OpenAI таємно об’єдналися в мережу з 1200 ботів і зламали інфраструктуру Hugging Face IT-бізнесНейромережі 28.08.2026 16:04
Rockstar показала 26 хвилин чистого геймплею GTA VI на PlayStation 5 Ігри 27.08.2026 22:21
Windows 11 дозволить вимикати, перезавантажувати та оновлювати ПК зі смартфона СофтТехнології 27.08.2026 21:37
У Лондоні вперше провели операцію на мозку з підказками ШІ у реальному часі: пацієнту врятували зір НаукаНейромережі 27.08.2026 21:28
Склад 3DMAX з CS2 опинився на межі розпаду через борги клубу у 2 мільйони євро: капітан шукає спонсорів Кіберспорт 27.08.2026 21:25

Android 17 приховає відвідувані сайти від операторів і заблокує сканування домашньої мережі

Max Ivanov · 28.08.2026 18:35 · 3 хвилини читання

Корпорація Google представила масштабний комплекс заходів із посилення мережевої приватності в Android 17. Нова версія мобільної операційної системи отримала нативну підтримку технології Encrypted Client Hello (ECH), яка приховує доменні імена відвідуваних ресурсів від провайдерів, а також обмежила застосункам доступ до пристроїв у локальній мережі Wi-Fi.

Шифрування ECH: чому звичайного HTTPS більше недостатньо

За стандартного захищеного HTTPS-з’єднання провайдер або власник публічного Wi-Fi не може прочитати переданий трафік, логіни чи паролі. Однак у момент встановлення зв’язку доменне ім’я сайту залишалося відкритим: мережевий спостерігач бачив, що смартфон звертається, наприклад, до example.com, хоч і не знав конкретної сторінки.

Як повідомляється в Google Security Blog, в Android 17 впроваджено механізм Encrypted Client Hello (ECH), який працює у поєднанні з протоколом Private DNS. Технологія повністю шифрує метадані запиту вже на етапі першого рукостискання TLS:

  • оператори зв’язку та адміністратори роутерів позбавляються можливості скласти список відвідуваних користувачем ресурсів;
  • захист потребує підтримки з боку вебсайтів і серверів (розробникам ПЗ рекомендується перейти на мережеву бібліотеку OkHttp 5.5.0 і вище);
  • Android 17 стає першою масовою мобільною ОС із глибокою системною інтеграцією стандарту.

При цьому інженери уточнюють, що ECH не перетворює смартфон на аналог VPN або Tor: провайдер як і раніше фіксує факт мережевої активності, сумарний обсяг переданих мегабайтів і кінцеву IP-адресу сервера.

Захист локальної мережі від прихованого сканування

Іншим важливим рубежем безпеки стала функція Local Network Protection. Раніше будь-який встановлений застосунок міг непомітно просканувати домашній Wi-Fi, скласти цифровий відбиток усіх підключених приладів (смарт-ТБ, розумних колонок, мережевих накопичувачів, камер) і використовувати ці дані для прихованого стеження або пошуку вразливостей в IoT-пристроях.

Згідно з документацією для розробників Android, доступ до локальної мережі тепер блокується за замовчуванням:

  • програмам потрібно запитувати окремий системний дозвіл у користувача;
  • для стандартних завдань (на кшталт трансляції відео на телевізор) додано ізольований системний селектор — відеопотік передається на вибраний екран без надання застосунку доступу до решти домашньої техніки.

Блокування шахрайських базових станцій і перевірка сертифікатів

Google також посилила захист від так званих SMS blasters — портативних фальшивих веж стільникового зв’язку, які генерують радіозавади і примусово скидають смартфони жертв з LTE/5G на вразливий протокол 2G. Через незахищений канал зловмисники розсилають фішингові повідомлення в обхід спам-фільтрів операторів.

Якщо раніше вимкнути 2G можна було лише вручну в налаштуваннях, то в Android 17 телеком-оператори отримали інструмент централізованого вимкнення застарілого стандарту для своїх абонентів за замовчуванням.

Додатково в ОС активували обов’язкову звірку через Certificate Transparency — усі TLS-сертифікати сайтів перевіряються за глобальними відкритими реєстрами, що унеможливлює перехоплення трафіку за допомогою підроблених або скомпрометованих центрів сертифікації.

Подобається ВсеЗависло?

Додайте нас до улюблених джерел Google, щоб частіше бачити наші новини.

Поділитися

Залишити коментар