خبر و ترفند روز

خبر و ترفند های روز را اینجا بخوانید!

اندروید ۱۷ ارتقای عظیمی در حریم خصوصی می‌گیرد که خوشایند ارائه‌دهنده اینترنت شما نیست

ارتقای چشمگیر حریم خصوصی در اندروید ۱۷ برای ارائه‌دهندگان اینترنت
سپر سراسری سیستم، نام میزبان را هنگام دست‌دهی TLS پنهان می‌کند و DNS خصوصی نیز جست‌وجوهای دامنه را محرمانه نگه می‌دارد.

خلاصه

  • اندروید ۱۷ پشتیبانی گسترده از ECH را در سطح سیستم‌عامل اضافه می‌کند تا نام میزبان وب‌سایت‌ها هنگام اتصال‌های HTTPS از دید ارائه‌دهندگان اینترنت و دیگر ناظران شبکه پنهان بماند.
  • ECH همراه با DNS خصوصی، اطلاعات دامنه را هم در مرحله جست‌وجوی DNS و هم هنگام دست‌دهی TLS محافظت می‌کند.
  • این قابلیت فقط با وب‌سایت‌ها و برنامه‌های سازگار کار می‌کند و ارائه‌دهنده اینترنت شما همچنان فراداده‌هایی مانند زمان اتصال، حجم ترافیک و نشانی‌های IP مقصد را می‌بیند.

اندروید ۱۷ در آستانه آن است که تهیه فهرستی دقیق از وب‌سایت‌ها و برنامه‌های مورد استفاده‌تان را برای ارائه‌دهنده اینترنت‌تان بسیار دشوارتر کند. بر پایه اعلام رسمی گوگل، این به‌روزرسانی پشتیبانی گسترده از «سلامِ رمزگذاری‌شدهٔ کارخواه» یا ECH را در سطح سیستم‌عامل به همراه می‌آورد. ECH در کنار DNS خصوصی کار می‌کند تا اطلاعاتی را پنهان کند که در حالت عادی، پیش از برقراری اتصال رمزگذاری‌شده HTTPS آشکار می‌شوند.

HTTPS هم‌اکنون نیز مانع از آن می‌شود که ارائه‌دهنده اینترنت‌تان صفحه‌های بازشده، پیام‌ها یا اطلاعات حساس واردشده در وب‌سایت‌ها را بخواند. با این حال، این ارائه‌دهنده همچنان می‌تواند با بررسی داده‌هایی که گوشی شما هنگام یافتن سرور یک وب‌سایت و اتصال به آن آشکار می‌کند، بسیاری از وب‌سایت‌های بازدیدشده را تشخیص دهد.

اندروید ۱۷ شکاف حریم خصوصیِ باقی‌مانده از HTTPS را می‌بندد

ECH پیش از آغاز اتصال وارد عمل می‌شود

برنامه پرپلکسیتی روی گوشی تاشوی موتورولا

هنگامی که گوشی شما به یک وب‌سایت وصل می‌شود، یکی از نخستین گام‌ها دست‌دهی TLS است که اتصال رمزگذاری‌شده میان دستگاه و سرور را برقرار می‌کند. پیام ClientHello، پیام آغازین رایج در دست‌دهی TLS، معمولاً نام میزبان سایت را در افزونه‌ای به نام نشانه‌گذاری نام سرور یا SNI دربر می‌گیرد. این موضوع به سروری که میزبان چند وب‌سایت است اجازه می‌دهد گواهی درست را برگزیند. متأسفانه همین اطلاعات می‌تواند دقیقاً به ارائه‌دهنده اینترنت‌تان بگوید از کدام وب‌سایت بازدید می‌کنید.

ECH بخش حساس ClientHello، از جمله نام میزبان SNI، را رمزگذاری می‌کند. ناظران شبکه همچنان می‌بینند که دستگاه شما به یک نشانی IP مقصد متصل می‌شود، اما به‌آسانی نمی‌توانند تشخیص دهند کدام وب‌سایت یا سرویس مشخص را درخواست کرده است.

مطلب مرتبط:   8 بهترین نکته فنی برای سالم ماندن در فصل آنفولانزا

این محافظت تازه در کنار قابلیت DNS خصوصیِ موجود در اندروید کار می‌کند. هم‌اکنون نیز می‌توانید DNS خصوصی را در گوشی اندرویدی خود فعال کنید تا درخواستی که نام دامنه را به نشانی IP تبدیل می‌کند، رمزگذاری شود. بااین‌همه، محافظت از درخواست DNS در حالی که همان نام میزبان لحظاتی بعد هنگام اتصال آشکار می‌شد، حفره‌ای چشمگیر بر جا می‌گذاشت. اکنون DNS خصوصی و ECH می‌توانند در اتصال‌های سازگار، برای محافظت از هر دو مرحله با هم کار کنند.

نکته مهم این است که گوگل ECH را در سطح سیستم‌عامل پیاده‌سازی می‌کند، نه اینکه آن را به یک مرورگر محدود سازد. این یعنی برنامه‌های سازگار اندروید نیز می‌توانند از همین محافظت بهره ببرند. اندروید ۱۷ با این به‌روزرسانی، نخستین سیستم‌عامل بزرگ موبایل با پشتیبانی گسترده از ECH می‌شود.

گوگل می‌گوید برای شتاب‌دادن به پذیرش این فناوری، با جیگ‌سا و ارائه‌دهندگان سرویس نیز همکاری می‌کند. با این همه، محدودیت‌های مهمی وجود دارد. ECH فقط زمانی کار می‌کند که وب‌سایت و پشتهٔ شبکهٔ برنامه از آن پشتیبانی کنند. از این رو، گوگل از توسعه‌دهندگان برنامه می‌خواهد کتابخانه‌های شبکهٔ سازگار را به‌روزرسانی و این قابلیت را فعال کنند.

ECH شما را به گمنامی در حد سریال «آقای ربات» نمی‌رساند. ارائه‌دهنده اینترنت‌تان همچنان جزئیاتی مانند زمان اتصال و حجم ترافیک را می‌بیند. ECH یکی از روشن‌ترین نشانه‌هایی را که ارائه‌دهنده اینترنت می‌تواند برای شناسایی دامنه مشخصِ مورد اتصال شما به کار گیرد، از دسترسش خارج می‌کند؛ هرچند نشانی‌های IP مقصد و دیگر فراداده‌های ترافیک همچنان ممکن است آن دامنه را آشکار کنند یا به حدس‌زدنش کمک رسانند.

مطلب مرتبط:   بالاخره این سه ویژگی پیکسل را غیرفعال کردم و باتری‌ام به خاطر آن خوشحال‌تر شد

منبع: این مطلب ترجمه و بومی‌سازی مقاله‌ای از MakeUseOf به قلم Hamed Paydarfar است. مشاهده مقاله اصلی