"Google" şirkəti Android 17 əməliyyat sistemində şəbəkə funksiyalarının müdafiəsini gücləndirmək üçün bir sıra mühüm yeniliklər tətbiq edib. Əsas dəyişikliklərdən biri domen adlarının şifrələnməsi, yerli bağlantıların təhlükəsizliyinin artırılması və sertifikatların yoxlanılması mexanizmlərinin təkmilləşdirilməsidir. Bundan əlavə, mobil operatorlara 2G şəbəkələrini standart olaraq söndürmək imkanı verilib.
Bu yeniliklər istifadəçi məxfiliyini necə qoruyur?
İndiyədək HTTPS şifrələnməsi məlumatların məzmununu qorusalar da, saytın domen adı açıq şəkildə ötürülürdü. Bu, operatorlara və ya Wi-Fi şəbəkə sahiblərinə istifadəçinin hansı resurslara daxil olduğunu müəyyən etməyə imkan verirdi. Android 17-də tətbiq olunan Encrypted Client Hello (ECH) texnologiyası və Private DNS vasitəsilə artıq domen adları əlaqə qurulan andan etibarən şifrələnir. Tərtibatçılara bu funksiyadan yararlanmaq üçün OkHttp 5.5.0 kitabxanasına yenilənmək tövsiyə olunur.
2G şəbəkələrinin ləğvi nə üçün vacibdir?
Yeni sistem operatorlara 2G şəbəkələrini deaktiv etmək səlahiyyəti verir. Bu addım xüsusilə SMS-blaster adlanan saxta baza stansiyalarının qarşısını almaq üçün nəzərdə tutulub. Cinayətkarlar bu qurğular vasitəsilə smartfonları daha zəif qorunan 2G şəbəkəsinə keçməyə məcbur edərək, fişinq mesajları göndərir və spam filtrlərini keçə bilirlər.
Yerli şəbəkə və sertifikat təhlükəsizliyi necə dəyişib?
Android 17 həmçinin yerli şəbəkəyə giriş hüquqlarını məhdudlaşdırır. Artıq tətbiqlər yerli şəbəkəni skan etməzdən və ya digər cihazlara qoşulmazdan əvvəl istifadəçidən icazə almalıdır. Bundan əlavə, Certificate Transparency standartı vasitəsilə TLS sertifikatlarının ictimai jurnallarda qeydiyyatı məcburi olur ki, bu da şübhəli və ya saxta sertifikatların aşkarlanmasını asanlaşdırır.






