2026.08.31 00:08
„Google“ pristatė naują tinklo saugumo funkcijų rinkinį, skirtą „Android 17“ operacinei sistemai. Naujasis atnaujinimas orientuotas į apsaugą iškart keliuose lygiuose: nuo lankomų svetainių maskavimo iki sukčiavimo per pasenusius mobiliojo ryšio standartus blokavimo.
Svetainių lankomumo slėpimas nuo mobiliojo ryšio operatorių
Viena svarbiausių naujovių – „Android 17“ tampa pirmąja stambia mobiliaja operacine sistema su plačiu „Encrypted Client Hello“ (ECH) technologijos palaikymu.
Nors šifruotas HTTPS protokolas jau tapo standartu, tinklo operatorius įprastai vis tiek gali matyti, prie kurio domeno jungiasi naudotojas.
ECH šifruoja šią informaciją pačioje jungties pradžioje, o kartu su privačiu DNS tai iš esmės paslepia lankomų svetainių istoriją nuo pašalinių akių ir trečiųjų šalių stebėjimo.
Namų „Wi-Fi“ tinklų izoliacija
Pokyčiai palies ir vietinio belaidžio ryšio apsaugą. Anksčiau programėlės galėjo be jokio atskiro leidimo skanuoti namų „Wi-Fi“ tinklą ir fiksuoti kitus prie jo prijungtus įrenginius – nuo išmaniųjų televizorių iki namų kamerų ar konsolių.
„Android 17“ reikalauja atskiro naudotojo leidimo bet kokiai prieigai prie vietinio tinklo.
Pavyzdžiui, norint transliuoti vaizdą į televizorių, bus naudojamas saugus sisteminis įrankis, leidžiantis pasirinkti įrenginį neatveriant programėlei viso namų tinklo žemėlapio.
Pažangi sertifikatų patikra ir apsauga nuo padirbinių
Operacinė sistema dabar pagal nutylėjimą naudos „Certificate Transparency“ mechanizmą.
Jis leidžia realiu laiku patikrinti, ar svetainės saugumo sertifikatas yra įregistruotas viešajame registre.
Tai stipriai apsaugo naudotojus nuo apsimetinėjimo atakų tais atvejais, kai nusikaltėliai bando gauti padirbtus sertifikatus arba kai nukenčia pats sertifikavimo centras.
Galiausiai – „stingerti“ 2G tinklų atakų užkardymas
„Google“ skaudžiai kerta per vieną populiarių sukčiavimo būdų, paremtų 2G tinklų pažeidžiamumu. Nusikaltėliai dažnai naudoja nešiojamus siųstuvus, imituojančius bazines stotis, kurie priverčia netoliese esančius telefonus išjungti LTE ar 5G bei persijungti į pasenusį 2G.
Tai leidžia siųsti apgaulingas SMS žinutes apeinant operatorių filtrus. Nors dar „Android 12“ buvo leidžiama visiškai išjungti 2G rankiniu būdu, naujoji versija suteikia mobiliojo ryšio operatoriams įrankį išjungti 2G pagal nutylėjimą visam laikui, taip panaikinant šią landą dar prieš kylant grėsmei.
Kartu su šiomis naudotojams skirtomis funkcijos „Google“ atnaujina ir programavimo įrankius kūrėjams – raginama naudoti atnaujintas bibliotekas su ECH palaikymu.
„Android 17“ aiškiai parodo, kad saugumas nebėra tik slaptažodžių ar programėlių lygių apsauga – dabar ginamas visas duomenų srautas nuo pat išėjimo iš įrenginio į internetą iki pasiekiamo paskirties taško.
→ Šis straipsnis nemokamas. Parengti jį ir išlaikyti čia – kainuoja.. Paremkite infa.lt


92

