Google, Android 17 ile Encrypted Client Hello (ECH) desteğini işletim sistemi geneline taşıdı. Böylece telefonlar, desteklenen sitelere bağlanırken ziyaret edilen alan adını ağ sağlayıcılarından ve aynı ağ üzerindeki dinleyicilerden çok daha zor görünür hale getirecek.
Yeni yapı, özellikle ISS’lerin ve yerel ağ gözlemcilerinin kullanıcıların hangi siteye gittiğini bağlantının daha başında anlamasını engellemeyi hedefliyor. Google mühendisleri Bram Bonné ve Shuaibo Huang, ECH’nin Private DNS ile birlikte çalışarak gidilen alan adlarını ve bu metadatanın profil çıkarmada kullanılmasını gizlediğini belirtti.
ECH artık sadece tarayıcıda değil, Android’in tamamında
ECH, istemcinin bağlanmak istediği site adını şifreleyerek taşıyor; böylece hedefe ait isim, yalnızca karşı tarafta çözülebiliyor. Google’ın Jigsaw birimi, bu yaklaşımın destek veren web siteleri ve uygulamalar için ağ sağlayıcılarının bağlantının hangi hizmete gittiğini kolayca görememesini sağladığını açıkladı.
Ancak her sunucu ECH sunmuyor. Jigsaw, bu nedenle uygulama ve tarayıcıların ECH GREASE kullanması gerektiğini vurguladı. Bu yöntem, ECH desteklemeyen sitelere sahte ve rastgele ECH uzantıları göndererek her bağlantı isteğinin aynı görünmesini sağlıyor; böylece yalnızca bazı bağlantıların ECH koruması altında olduğu anlaşılmıyor. Android 17 ile ECH GREASE varsayılan olarak açılacak.
Google’ın verdiği bilgiye göre ECH, Chrome’da 117. sürümle, Firefox’ta ise 118. sürümle devreye alınmıştı. Android 17 güncellemesiyle koruma ilk kez doğrudan işletim sisteminin tamamına yayılıyor.
Jigsaw ayrıca açık kaynaklı HTTP ve HTTP/2 istemcisi OkHttp’nin çekirdek kütüphanesine ECH desteği eklediğini duyurdu. Bu değişiklik, üçüncü taraf Android uygulama geliştiricilerinin yeni özelliği kendi yazılımlarında kullanabilmesinin önünü açıyor.
Yerel ağ taramaları, 2G ve sertifika kayıtları da sıkılaşıyor
Android 17 yalnızca ECH ile gelmiyor. Google, Local Network Protection özelliğini de zorunlu hale getirerek uygulamaların yerel ağdaki diğer cihazları taramadan ya da onlarla bağlantı kurmadan önce kullanıcı izni almasını şart koştu.
Bir diğer değişiklik Certificate Transparency tarafında geldi. CT artık varsayılan olarak etkin ve bu da tüm sitelerin kamuya açık bir kayda işlenmesini zorunlu kılıyor. Google’a göre bu adım, sahte ya da yetkisiz sertifikaların izini sürmeyi kolaylaştırıyor.
Şirketin operatörlere açtığı bir başka seçenek de 2G’nin varsayılan olarak kapatılması oldu. Böylece aboneler için ağ düşürme saldırılarına karşı koruma sağlanması, sahte baz istasyonları ve kötü amaçlı kısa mesajlar gönderebilen SMS blaster cihazlarının oluşturduğu riskin azaltılması amaçlanıyor. Google, bu seçeneğin participating carriers için eski saldırı yüzeyini daha kurulum aşamasında ortadan kaldırdığını ve cihaz hedef alınmadan önce temel yöntemlerden birini devre dışı bıraktığını söyledi.
Android 12’de kullanıcıların donanım düzeyinde 2G’yi manuel olarak kapatabildiği bir seçenek yer alıyordu. Android 14 ile IT yöneticileri yönetilen cihazlarda 2G desteğini kapatma imkânı aldı. Android 17’de gelen yeni model ise kullanıcı müdahalesi gerektirmeyen bir kapatma mekanizması sunuyor.
