أعلنت شركة جوجل عن تعزيزات جديدة في مجال أمن الشبكات ضمن نظام التشغيل Android 17، أبرزها دعم معيار الخصوصية Encrypted Client Hello (ECH)، الذي يهدف إلى منع مزوّدي الشبكات والمتطفلين من معرفة أسماء المواقع التي يزورها المستخدم. هذه التقنية تعمل جنبًا إلى جنب مع DNS الخاص لإخفاء أسماء النطاقات والبيانات الوصفية التي يمكن استخدامها في بناء ملفات تعريف للمستخدمين. وبفضل تشفير اسم الموقع منذ بداية الاتصال، يصبح من الصعب على مزوّدي الخدمة أو المهاجمين معرفة التطبيقات أو المواقع التي يتم الوصول إليها.
آلية العمل والتكامل مع التطبيقات
أوضحت وحدة Jigsaw التابعة لغوغل أن ECH يعتمد على مفتاح تشفير سري لا يمكن فكّه إلا من قبل الموقع المستهدف. ولتفادي كشف الاتصالات المحمية فقط، يتم استخدام تقنية ECH GREASE التي ترسل امتدادات مزيفة وعشوائية إلى المواقع غير الداعمة لـ ECH، بحيث تبدو جميع الاتصالات متشابهة. هذه الميزة ستكون مفعّلة افتراضيًا في أندرويد 17. كما تم دمج الدعم في مكتبة OkHttp مفتوحة المصدر، مما يتيح لمطوري تطبيقات أندرويد الاستفادة من هذه الحماية مباشرة في تطبيقاتهم.
ميزات أمنية إضافية في أندرويد 17
إلى جانب ECH، أضافت غوغل ميزات أخرى لتعزيز الخصوصية:
- حماية الشبكة المحلية: حيث يتعين على التطبيقات طلب إذن المستخدم قبل فحص أو الاتصال بالأجهزة الأخرى على الشبكة المنزلية.
- الشفافية في الشهادات (CT): تم تفعيلها افتراضيًا، ما يفرض تسجيل جميع المواقع في سجل عام للتحقق من مصداقية الشهادات.
- إيقاف شبكات 2G: تتيح لمشغلي الاتصالات تعطيل دعم الجيل الثاني افتراضيًا، لتقليل مخاطر الهجمات عبر محطات قاعدة مزيفة أو رسائل SMS خبيثة.
أهمية الخطوة لمستقبل أمن الاتصالات
تأتي هذه التحديثات بعد سلسلة من التحسينات السابقة؛ إذ سمح Android 12 للمستخدمين بإيقاف 2G يدويًا، بينما أتاح Android 14 لمسؤولي تقنية المعلومات تعطيلها على الأجهزة المُدارة. أما في الإصدار الجديد، فإن الميزة تعمل بشكل تلقائي دون تدخل المستخدم، مما يقلل من سطح الهجوم ويمنع محاولات الاستغلال قبل وقوعها. هذه الخطوات تؤكد أن غوغل تسعى إلى جعل الخصوصية والأمان جزءًا أساسيًا من تجربة المستخدم، خصوصًا في ظل تصاعد التهديدات السيبرانية المرتبطة بالاتصالات الخلوية والشبكات المنزلية.




























