SheepNav
新上线今天0 投票

Android 17 如何用 ECH 和 2G 开关阻止网络窥探与短信轰炸

Android 17 成为首个支持加密客户端问候(ECH)的移动操作系统,并引入 2G 连接禁用等新隐私保护功能。本文解析这些技术如何工作,以及它们对用户的实际意义。

ECH:填补 HTTPS 的元数据缺口

HTTPS 早已加密了网页内容,但访问的网站域名(主机名)一直通过 TLS 握手中的服务器名称指示(SNI)字段明文暴露。这意味着互联网服务提供商、Wi-Fi 运营商、企业网络甚至恶意窥探者,都能识别你访问的网站,即使无法读取内容。

Android 17 默认支持 ECH,该技术加密 TLS 握手开头的 SNI,从源头隐藏目标域名。Google 表示,结合 Android 的 Private DNS 功能,网络提供商和窥探者将难以看到你访问的网站或应用。

但需注意,ECH 仅在网站和应用支持时生效。目前 ECH 仍在逐步部署中,即使手机支持,连接也可能因服务器端未启用而不安全。

2G 开关:切断短信轰炸的通道

Android 17 还允许运营商阻止手机连接 2G 网络。2G 协议缺乏现代加密,易被攻击者利用伪基站发送恶意短信(即短信轰炸)。禁用 2G 可有效防范这类攻击,但可能影响在偏远地区仅依赖 2G 网络的用户。

其他隐私改进

新版本还强制了本地网络权限,并默认启用证书透明度,进一步加固连接安全。

现实意义

这些功能体现了移动操作系统对隐私保护的深化,从内容加密扩展到元数据隐藏,从被动防御到主动切断风险通道。不过,ECH 的普及依赖网站和应用的适配,用户短期内可能感受不到明显变化。但长远来看,这些底层改进将提升整个生态的安全基线。

延伸阅读

  1. Galaxy Z Fold 8 与 Pixel 11 Pro Fold 相机对决:德国之旅见分晓
  2. Debian 不禁止 AI 代码进入其 Linux 发行版
  3. 英伟达35亿美元投资联发科:应对大科技公司自研AI芯片的布局
查看原文