نظام أندرويد 17 يعزز الخصوصية من خلال حماية جديدة للاتصالات

  • يتضمن نظام Android 17 دعمًا لـ Encrypted Client Hello (ECH)، والذي يقوم بتشفير اسم النطاق في تحية TLS.
  • تتطلب حماية الشبكة المحلية الحصول على أذونات لفحص الأجهزة على شبكة الواي فاي المنزلية.
  • يتم تفعيل خاصية شفافية الشهادات بشكل افتراضي للكشف عن الشهادات المزورة.
  • بإمكان المشغلين تعطيل شبكة الجيل الثاني (2G) تلقائيًا، مما يؤدي إلى إبطاء "مرسلي الرسائل النصية القصيرة".

خصوصية نظام أندرويد 17

يأتي الإصدار الجديد من نظام تشغيل جوجل، أندرويد 17 ، مزودًا بمجموعة من الإجراءات المصممة لتأمين النشاط عبر الإنترنت. أبرزها دمج بروتوكول Encrypted Client Hello (ECH) على مستوى النظام ، والذي يمنع كشف اسم الموقع الإلكتروني أثناء إنشاء اتصال HTTPS. ولكن هذه ليست الميزة الجديدة الوحيدة: فقد تم تشديد الوصول إلى الشبكة المحلية أيضًا، وتفعيل شفافية الشهادات افتراضيًا، وأصبح من الأسهل حظر شبكات الجيل الثاني (2G) للحماية من الهجمات مثل إرسال الرسائل النصية الجماعية.

على الرغم من أن هذه الميزات تُقدَّم على أنها تقدمٌ كبير، إلا أن الخبراء يُشيرون إلى أن أياً منها لا يضمن إخفاء الهوية بشكل كامل . يحمي بروتوكول ECH مرحلةً مُحدَّدة من الاتصال، لكن بيانات وصفية أخرى، مثل عنوان IP أو حجم البيانات المنقولة، قد تظل مرئية لمزود خدمة الإنترنت أو بعض الوسطاء. لم تعد جوجل بأن المستخدم سيصبح غير مرئي، بل بتقليل مساحة الكشف عند نقطة حرجة في حركة مرور الويب.

أندرويد 17
المادة ذات الصلة:
أندرويد 17: التقارب والذكاء الاصطناعي والتحكم في ذاكرة الوصول العشوائي (RAM) تمثل التحديث الرئيسي لنظام جوجل

ما هي تقنية ECH وكيف تعمل في نظام Android 17؟

تعتمد تقنية ECH على رسالة "Client Hello"، وهي الرسالة الأولية التي يرسلها الجهاز إلى الخادم أثناء عملية المصافحة TLS. تحتوي هذه الرسالة على اسم النطاق (SNI) ومعلومات أخرى ضرورية لإنشاء جلسة مشفرة. تقليديًا، كان هذا الحقل يُرسل كنص عادي، مما يسمح للمراقب بتحديد الصفحة التي يزورها المستخدم حتى مع تفعيل رمز قفل HTTPS. أما مع تقنية ECH، فيتم تشفير هذا المحتوى، ولا يمكن قراءته إلا بواسطة خادم متوافق.

بفضل التكامل في نظام Android 17، ستتوفر الحماية لأي تطبيق يستخدم مكتبات الشبكة المُحدَّثة، مثل OkHttp وWebView وHttpEngine. مع ذلك، يجب أن يدعم الخادم الذي يتصل به التطبيق بروتوكول ECH؛ فإذا لم يدعمه، يستخدم النظام آلية تُسمى ECH GREASE، تُحاكي البروتوكول لتجنب الكشف عن حماية المحاولة، مع بقاء اسم المضيف ظاهرًا. وقد اختبرت جوجل هذه الميزة على 10.000 من أشهر النطاقات ومع 740 مزود خدمة إنترنت في 202 دولة، دون رصد أي مشاكل في التحميل أو حظر غير متوقع.

ومن العناصر المهمة الأخرى ضرورة تفعيل هذه الميزة من قِبل المطورين في تطبيقاتهم، كما توضح الشركة العملاقة في مجال التكنولوجيا على مدونتها. فمجرد تحديث النظام لا يكفي، بل يجب تفعيل توافق ECH في البرنامج الذي يستخدمه كل مستخدم حتى يتم تطبيق التشفير الأولي بفعالية.

مستقبل نظام التشغيل: خرائط الطريق والتوقعات لنظامي أندرويد 17 و18
المادة ذات الصلة:
مستقبل نظام التشغيل: خرائط الطريق والتوقعات لنظامي أندرويد 17 و18

أمان الشبكة المحلية وشهادات الويب

بالإضافة إلى ميزة ECH، يُضيف نظام Android 17 طبقة حماية إضافية لشبكة المنزل. لن تتمكن التطبيقات بعد الآن من البحث عن أجهزة أخرى على نفس شبكة Wi-Fi أو الاتصال بها دون إذن صريح. هذا يُصعّب على البرامج الضارة جمع معلومات عن الأجهزة المنزلية، مثل أجهزة التلفاز الذكية والكاميرات وأجهزة ألعاب الفيديو. وقد صممت جوجل آليات تضمن عدم الحاجة إلى معرفة الأجهزة الأخرى على الشبكة للقيام بمهام شائعة، مثل إرسال المحتوى إلى التلفاز.

يتضمن التحديث أيضًا تفعيل خاصية شفافية الشهادات (CT) افتراضيًا . تتطلب هذه التقنية تسجيل جميع الشهادات الرقمية في سجل عام، مما يُسهّل اكتشاف الشهادات المزورة الصادرة عن جهات مخترقة، وهي ثغرة شائعة لاختراق الاتصالات. بتفعيل شفافية الشهادات افتراضيًا، يعزز النظام الثقة في أن الموقع الإلكتروني الذي يتم التفاعل معه هو الموقع الأصلي.

وداعاً لتقنية الجيل الثاني: إجراء ضد "مرسلي الرسائل النصية"

تُعدّ الحماية من شبكات الجيل الثاني (2G) ميزة جديدة رئيسية أخرى. يستخدم المهاجمون محطات بث وهمية، تُعرف باسم "مُرسلي الرسائل النصية القصيرة"، تُصدر إشارات عالية الطاقة لإجبار الهواتف على التحويل من شبكات الجيل الرابع/الخامس (4G/5G) إلى شبكات الجيل الثاني (2G). وبمجرد التحويل، يستغلون قيود التشفير لإرسال رسائل تصيّد احتيالي مباشرةً إلى الجهاز. كان نظام أندرويد 12 يسمح للمستخدمين بتعطيل شبكات الجيل الثاني (2G) يدويًا، لكن الميزة الجديدة تُمكّن شركات الاتصالات من تعطيلها عن بُعد لعملائها، مما يُغني عن تدخل المستخدم.

أندرويد 17
المادة ذات الصلة:
أكدت موتورولا قائمة الهواتف التي ستتلقى تحديث أندرويد 17

تهدف جوجل من خلال هذا الإجراء إلى القضاء على أسلوب شائع في الهجمات الموجهة. مع ذلك، سيتوقف نجاح هذا الإجراء على سيطرة شركات الاتصالات وعلى كفاية تغطية شبكات الجيل الخامس أو LTE في كل منطقة.

تُظهر مجموعة التحسينات في نظام أندرويد 17 أن الخصوصية لم تعد مقتصرة على تشفير المحتوى، بل تشمل كل مرحلة من مراحل الاتصال: بدءًا من الاتصال الأولي وحتى الأجهزة التي تتشارك شبكتنا. إنها ليست عصا سحرية تمحو بصمتنا الرقمية ، بل سلسلة من الحواجز التي تُصعّب عملية التتبع وإنشاء ملفات تعريف دقيقة. بالنسبة للمستخدم العادي، تُعدّ الميزة العملية كبيرة: حماية أكبر دون الحاجة إلى أي إعدادات، شريطة أن تتبنى خدمات الويب وشركات الاتصالات هذه الإجراءات.

تحسينات الخصوصية في نظام أندرويد 17

مع ذلك، لم تضمن جوجل إخفاءً تامًا للبيانات. فالبيانات الوصفية، مثل عنوان IP ووقت الاتصال وحجم البيانات، تبقى بيانات يمكن لمزود الخدمة تخزينها. كما أن تقنية ECH لا تحل محل سياسات خصوصية المنصات، ولا تمنع الخدمة من تسجيل نشاطنا ضمن نطاقها. لذا، ينصح الخبراء بدمج هذه الميزات الجديدة مع ممارسات مثل استخدام شبكة افتراضية خاصة (VPN) ومراجعة أذونات التطبيقات بانتظام.

باختصار، يُمثل نظام أندرويد 17 نقلة نوعية في حماية الاتصالات المتنقلة. فوجود تقنية ECH، وتقييد الوصول إلى الشبكة المحلية، وتفعيل شفافية الشهادات، والحظر التلقائي لشبكات الجيل الثاني، كلها تُشكل إطارًا دفاعيًا يُصعّب التجسس على المستخدمين بشكل كبير. صحيح أنه لا يُحوّل الهاتف إلى حصن منيع، ولكنه يُجبر أي شخص يرغب في مراقبته على بذل جهد أكبر.

هايبر أو إس 4
المادة ذات الصلة:
نظام التشغيل HyperOS 4: التحديث الرئيسي من شاومي الذي يهدف إلى التوافق مع نظام Android 17

أضف كمصدر مفضل في جوجل