Android 17 新的网络保护功能

🐟 2026-08-28 23:25 1




Android 17 引入了对加密客户端 Hello (ECH) 的支持。这项新的隐私标准与私有 DNS协同工作,可以隐藏您访问的域名,从而保护您的隐私信息。ECH 从一开始就对目标网站名称进行加密,确保对于受支持的网站和应用,网络提供商和网络窥探者无法轻易获取您正在访问的网站或应用信息。我们与Jigsaw合作,正与行业领导者、服务提供商和应用开发者携手,加速 ECH 的普及。您可以在 Jigsaw的博客中了解更多关于 ECH 研究的信息。此次发布标志着 Android 17 成为首个全面支持 ECH 的主流移动操作系统,开创了行业先河。


为了采用这些现代网络库和最佳实践,Android 应用开发者应升级到 OkHttp 5.5.0并启用 ECH。构建或配置网络协议栈的开发者还应参考我们在 GitHub 上的技术建议,以优化 HTTPS RR 查询,从而获得最佳性能。



从 Android 17 开始,本地网络保护功能已强制启用,旨在保障您的本地网络安全。应用必须先征得您的许可才能扫描或连接到本地网络上的其他设备。对于诸如将视频投屏到电视之类的日常任务,开发者应采用安全的系统工具,让您无需应用访问家中其他设备的权限即可选择电视。


当您连接到安全应用或网站时,您的设备会验证证书以确认该网站的真实性。但是,如果证书颁发机构遭到入侵,黑客就有可能创建伪造证书来拦截您的网络流量并造成损害。为了解决这个问题,Android 默认启用证书透明度(CT),要求所有证书都必须记录在公共注册表中,从而大大降低了此类攻击不被发现的可能性。


为了解决这一遗留漏洞,Android 12 引入了手动开关,允许用户在硬件层面禁用 2G 网络。我们在 Android 17 中进一步增强了这一防御措施,引入了零点击解决方案,使移动运营商能够默认关闭其用户的 2G 网络。对于参与的运营商而言,这有助于从一开始就消除遗留的攻击面,主动防御短信群发者的主要攻击手段,防止他们攻击您的设备。


最新回复 (1)
  • xiaocenfox 08-29 08:52
    1

    投屏别再扫局域网了改用系统选择器更稳

* 帖子来源Linux.do
返回