Google a lancé Android 17 avec la prise en charge d’Encrypted Client Hello, une norme de confidentialité qui chiffre le nom de domaine envoyé à l’ouverture d’une connexion, empêchant ainsi les opérateurs réseau,FAI et gestionnaires Wi-Fi de lire la destination. Il s’agit du premier déploiement à grande échelle d’Encrypted Client Hello sur un système d’exploitation mobile majeur, réalisé en collaboration avec l’équipe Jigsaw et des développeurs externes. La protection ne couvre toutefois que les sites et applications ayant activé cette fonctionnalité : les requêtes vers des destinations non compatibles exposent toujours leur domaine au réseau. Les observateurs peuvent toujours voir l’adresse IP du serveur de destination et le volume de données échangées. Android 17 active également Certificate Transparency par défaut et exige des applications une autorisation avant de scanner un réseau local.
Source: Lire l’article original

