29 августа 2026
Google розповіла про нові заходи, які вона вжила для захисту мережевих функцій Android 17. З'явилося шифрування доменних імен сайтів, до яких звертається користувач, підвищилася захищеність локальних з'єднань, посилилася перевірка сертифікатів, а оператори отримали можливість за замовчуванням відключати мережі 2G.
Джерело зображень: blog.google
За замовчуванням HTTPS шифрує вміст переданих даних, але під час встановлення з'єднання ім'я сервера досі могло передаватися у відкритому вигляді. Тому оператор або власник публічної мережі Wi-Fi міг визначити, наприклад, що користувач підключився до example.com, хоча не бачив конкретну відкриту сторінку та її вміст. Ці дані можуть використовуватися для створення профілів користувачів, а зловмисники здатні застосовувати їх у цільових фішингових та шахрайських кампаніях.
Для вирішення проблеми Android 17 отримав підтримку технології Encrypted Client Hello (ECH), яка працює спільно з Private DNS і дозволяє приховати доменне ім'я сайту вже на етапі встановлення з'єднання. В результаті для підтримуваних сайтів і додатків операторам зв'язку та іншим спостерігачам стає значно складніше визначити, до яких ресурсів звертається користувач. Для впровадження нової технології Google рекомендує розробникам додатків оновитися до бібліотеки OkHttp 5.5.0 і включити ECH.
Оператори отримали можливість за замовчуванням відключати мережі 2G для абонентів. Це допоможе протистояти атакам з використанням так званих SMS-бластерів — підроблених базових станцій, які потужним сигналом змушують знаходяться поблизу смартфони відключатися від LTE або 5G і переходити на менш захищені мережі 2G. Після цього зловмисники можуть обходити сучасні механізми фільтрації спаму та шахрайських повідомлень і безпосередньо розсилати потенційним жертвам фішингові SMS.
Посилилася захист локальних підключень: перш ніж почати сканування локальної мережі або підключатися до інших пристроїв у ній, додатки будуть запитувати дозвіл. Це не тільки завадить шкідливим додаткам шукати вразливі пристрої в домашній мережі, але й ускладнить приховане відстеження користувача за набором виявлених роутерів, телевізорів та інших пристроїв. При цьому для звичайних сценаріїв, таких як вибір телевізора для трансляції відео, Android запропонує системний інтерфейс, який не вимагатиме надання додатку повного доступу до локальної мережі.
Нарешті, Android 17 за замовчуванням залучає перевірку Certificate Transparency. Видані сайтам TLS-сертифікати повинні реєструватися в загальнодоступних журналах, тому система зможе виявляти підозрілі або неправомірно видані сертифікати. Це дозволяє виявляти неправомірно видані сертифікати і значно знижує ймовірність того, що атака з їх використанням залишиться непоміченою.
Хочеш дізнатися більше — читай відгуки
← Вернуться на предыдущую страницу
Оскароносний Шон Пенн показав середній палець ФСБ за спробу замаху на росіянина Верзілова, який воює в ЗСУ 29 августа 2026
Оскароносний Шон Пенн показав середній палець ФСБ за спробу замаху на росіянина Верзілова, який воює в ЗСУ. Фото у тамбурі підірвало мережу Друг України "передав привіт" російській спецслужбі
Підрив військового у Петербурзі: росЗМІ назвали ймовірну виконавицю 29 августа 2026
Російські силовики нібито встановили особу жінки, яка заклала вибухівку під автомобіль. РосЗМІ заявили про "український слід" у підриві
Всередині Google розпочалося тестування нової версії моделі Gemini Flash 29 августа 2026
Деякі співробітники Google вже почали користуватися попередньою версією моделі штучного інтелекту Gemini 3.8 Flash — темп гонки посилюється, і компанія випускає оновлені версії з інтервалом у кілька тижнів, щоб не відставати від OpenAI та Anthropic.