الأحد، 30 أغسطس 2026

08:56 ص

Android 17 يضيف تشفير ECH لمنع مزودي الإنترنت من تتبع المستخدمين

Android 17

Android 17

A A

أعلنت جوجل عن مجموعة من تحديثات أمان الشبكات في نظام Android 17، يتصدرها دعم معيار Encrypted Client Hello المعروف اختصارًا باسم ECH، ويهدف النظام الجديد إلى تشفير بيانات الاتصال الأولى أثناء تصفح المواقع واستخدام التطبيقات، بما يقلل قدرة مزودي خدمة الإنترنت والشبكات المحلية على معرفة الوجهات التي يصل إليها المستخدم.

ويوفر Android 17 دعمًا واسعًا لمعيار ECH على مستوى النظام، ليصبح أول نظام تشغيل للهواتف الذكية من الفئة الرئيسية يقدم هذه التقنية بهذا النطاق، وطورت جوجل الميزة بالتعاون مع Jigsaw التابعة لشركة Alphabet، ضمن مجموعة من الإجراءات التي تستهدف رفع مستوى الخصوصية وحماية بيانات الاتصال.

وتعالج التقنية الجديدة جزءًا من البيانات التي ظلت متاحة لمراقبي الشبكات رغم استخدام بروتوكول HTTPS، إذ يكشف الاتصال التقليدي اسم النطاق خلال مرحلة TLS ClientHello، وهو ما يمكن مزودي الإنترنت من معرفة المواقع التي يحاول المستخدم الوصول إليها، حتى إذا كان محتوى الاتصال نفسه مشفرًا.

تشفير الاتصال

تعتمد تقنية Encrypted Client Hello على تشفير مرحلة ClientHello الأولى من الاتصال، بحيث لا يستطيع مزود الإنترنت قراءة اسم الموقع المستهدف، بينما يظل الموقع نفسه قادرًا على التعامل مع طلب الاتصال بصورة طبيعية.

وتزداد فاعلية ECH عند استخدامها مع Private DNS، إذ يرى مزود خدمة الإنترنت الشبكة المسؤولة عن توزيع المحتوى بشكل عام، دون معرفة الموقع الفعلي الذي يتصفحه المستخدم، وتدفع جوجل مطوري التطبيقات إلى تبني التقنية من خلال تحديث تطبيقاتهم إلى مكتبة OkHttp 5.5.0 للشبكات.

وتستهدف جوجل من خلال هذه الخطوة تقليل البيانات التي يمكن جمعها عن عادات التصفح، خاصة أن معرفة أسماء النطاقات وحدها قد تمنح مزودي الشبكات معلومات عن الخدمات والمواقع التي يستخدمها الشخص، حتى مع اعتماد المواقع على HTTPS.

حماية شبكات 2G

أضافت جوجل في Android 17 إجراءات أخرى لمواجهة ما يعرف باسم SMS blasters أو أبراج الاتصالات الوهمية، وهي أجهزة يمكن استخدامها في الأماكن المزدحمة لخداع الهواتف وإجبارها على الانتقال من شبكات 5G أو LTE إلى اتصال 2G الأقل أمانًا.

وتصل تكلفة بعض هذه الأجهزة إلى نحو $3,000، ويمكن استخدامها في محطات المترو والشوارع والمناطق المزدحمة، وبعد انتقال الهاتف إلى 2G يستطيع المهاجمون إرسال رسائل تصيد تبدو للمستخدم كرسائل عادية، مع الاستفادة من ضعف مستوى الحماية في هذا النوع من الاتصالات.

ووفرت إصدارات Android السابقة خيارًا يدويًا لتعطيل اتصال 2G، بينما يمنح Android 17 شركات الاتصالات إمكانية تعطيله افتراضيًا من خلال إعداد لا يحتاج إلى تدخل المستخدم، وهو ما يقلل فرص استغلال هذه الطريقة لإرسال الرسائل الاحتيالية.

حماية شبكات Wi-Fi

وسعت جوجل نطاق الحماية ليشمل الشبكات المنزلية، إذ يقدم Android 17 ميزة Local Network Protection التي تمنع التطبيقات من فحص شبكة Wi-Fi المحلية والبحث عن الأجهزة المتصلة بها دون الحصول على إذن المستخدم.

وتحد الميزة من قدرة التطبيقات على اكتشاف الأجهزة الموجودة على الشبكة، مثل أجهزة التلفزيون الذكية وكاميرات المراقبة وغيرها من الأجهزة المتصلة، وهو ما يمنح المستخدم تحكمًا أكبر في التطبيقات التي يمكنها الوصول إلى هذه المعلومات.

وفرضت جوجل أيضًا Certificate Transparency بشكل افتراضي في Android 17، ويعتمد هذا النظام على تسجيل شهادات أمان المواقع في سجل عام، ما يصعب على الجهات غير الموثوقة إصدار شهادات مزيفة يمكن استخدامها لانتحال المواقع أو اعتراض حركة البيانات.

Short URL
استطلاع رأى

هل يتراجع عدد عملاء CIB خلال الفترة المقبلة بعد زيادة أسعار رسوم التحويل والخدمات؟

  • نعم

  • لا

  • غير مهتم

search

أكثر الكلمات انتشاراً