
Android 17 скрывает посещаемые сайты и закрывает сетевые уязвимости
Android 17 получил набор мер, направленных на сокрытие твоих запросов. Теперь имя сайта зашифровано уже на этапе установки TLS‑соединения, и оператору будет сложно понять, к чему ты подключаешься.
Включи Encrypted Client Hello (ECH) через Private DNS и обнови библиотеку OkHttp до версии 5.5.0. Это единственный путь, чтобы приложение могло пользоваться скрытыми доменами.
Операторы теперь могут отключать сети 2G по умолчанию. Такая настройка защищает от SMS‑бластеров: поддельные базовые станции, заставляющие телефон падать на уязвимый 2G, а затем рассылающие фишинговые сообщения.
Приложения должны запрашивать разрешение перед сканированием локальной сети или подключением к другим устройствам. Система предлагает специальный интерфейс для легитимных сценариев, например, трансляции на телевизор.
Наконец, Android 17 проверяет Certificate Transparency. Каждый TLS‑сертификат проверяется в публичных журналах, что помогает выявлять поддельные сертификаты и блокировать атаки с их использованием.



Комментарии 0