يدعم Android 17، أو مستوى API 37، تقنية Encrypted Client Hello افتراضيًا، ما يسمح للتطبيقات والخوادم المتوافقة بإخفاء اسم النطاق داخل مصافحة TLS. لا يعمل ECH فعليًا إلا مع نظام Android 17 أو أحدث، ومكتبة شبكات تدعمه، وخادم وجهة نشر التقنية.
إجابة البحث

Create a landscape editorial hero image for this Studio Global article: What privacy and security features will Android 17 introduce—particularly platform-wide Encrypted Client Hello (ECH), how ECH encrypts websi. Article summary: Android 17 (API level 37) adds broad platform support for Encrypted Client Hello (ECH), plus stronger controls over local-network access and certificate validation. ECH meaningfully reduces hostname exposure, but it is n. Topic tags: general, documentation, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fak
أهم تغييرات الخصوصية الشبكية في Android 17 هي إضافة دعم منصّي لتقنية Encrypted Client Hello (ECH)، وهي امتداد لبروتوكول TLS 1.3 يشفّر اسم النطاق الذي كان يظهر عادةً في بداية الاتصال الآمن. وبذلك يصبح من الأصعب على مشغّلي شبكات Wi‑Fi ومزوّدي الإنترنت وغيرهم من مراقبي الشبكة معرفة الخدمة التي يتصل بها التطبيق تحديدًا، لكن هذا لا يعني إخفاء هوية المستخدم بالكامل. 46
ولكي يستفيد الاتصال من ECH، يجب أن تتوافر ثلاثة شروط: جهاز يعمل بنظام Android 17 أو أحدث، ومكتبة شبكات تدعم التقنية، وخادم الوجهة الذي نشر إعدادات ECH. 25
في اتصال TLS التقليدي، يرسل العميل حقلًا يسمى Server Name Indication (SNI)، ويحتوي على اسم النطاق الذي يريد الوصول إليه. يشفّر ECH هذا الجزء الحساس من رسالة ClientHello باستخدام إعدادات ومفاتيح تنشرها الخدمة المستهدفة. يستطيع الخادم فك تشفير البيانات، بينما يرى مراقب الشبكة مصافحة خارجية بدلًا من اسم النطاق الحقيقي. 416
وهنا تكمن أهمية التقنية: فبروتوكول HTTPS يشفّر محتوى جلسة الويب أصلًا، لكن اسم الموقع أو الخدمة قد يظل مكشوفًا. ويستهدف ECH تقليل هذا النوع المحدد من تسريب البيانات الوصفية، وذلك بالنسبة إلى الوجهات التي تدعمه. 56
لا يشفّر ECH جميع طبقات الاتصال. وبحسب موقع المراقب وطبيعة الاتصال، قد تظل المعلومات التالية متاحة:
لذلك، لا ينبغي اعتبار ECH بديلًا عن VPN أو نظام لإخفاء الهوية. وتعرض Google تقنية ECH وميزة Private DNS باعتبارهما طبقتين متكاملتين: الأولى تخفي اسم النطاق في مصافحة TLS، والثانية تساعد على حماية عملية البحث عن النطاق عبر DNS. لكن أيًا منهما لا يخفي عنوان IP الخاص بالجهاز بمفرده. 612
يوفر Android 17 نظام التشغيل وواجهات البرمجة اللازمة لمكتبات الشبكات من أجل تطبيق ECH، بما في ذلك إمكان الاستعلام عن سجلات HTTPS في DNS التي تتضمن إعدادات التقنية. 4
لكن الحماية الفعلية تعتمد على الشروط الثلاثة التالية:
وبالنسبة إلى التطبيقات التي تستهدف Android 17 أو أحدث، تُستخدم ECH لاتصالات TLS عندما تدعمها مكتبة الشبكات والخادم البعيد معًا. وإذا تعذّر استخدام ECH، تحدد سياسة تشفير النطاق التي يضبطها التطبيق ما إذا كان الاتصال سيستمر أو سيفشل بطريقة تمنع العودة إلى اتصال غير محمي بهذا المستوى. 12
لا تقتصر سياسة تشفير النطاق في Android على خيار تشغيل ECH أو إيقافها. فعندما تكون ميزة تشفير النطاق مفعّلة، لكن الخادم لا يدعم ECH الحقيقية، يمكن للنظام إرسال ECH GREASE بدلًا من حذف الامتداد تمامًا.
هذا الامتداد غير وظيفي عمدًا، لكنه يشبه حركة مرور ECH. والهدف هو تحسين التوافق مع الأنظمة المختلفة وجعل تصنيف حركة البيانات بصورة مبسطة أقل موثوقية؛ فلا تستطيع الشبكات افتراض أن غياب اتصال ECH صالح يعني أن العميل لا يحاول استخدام التقنية.
لكن GREASE لا يخفي اسم النطاق بالطريقة التي تفعلها ECH الناجحة. إنها آلية للتوافق، وليست بديلًا عن نشر ECH على الخادم. 1
وإذا عطّل التطبيق تشفير النطاق، توضح وثائق NetworkSecurityPolicy أن Android لن يستخدم ECH أو GREASE. كما تتيح الواجهة نفسها تحديد أوضاع تشفير النطاق، بما في ذلك الوضع المفعّل والوضع الإلزامي. 1
لا يحمي دعم Android 17 حركة البيانات تلقائيًا في كل التطبيقات. وعلى المطورين:
Network Security Config أو سياسة تشفير النطاق المكافئة داخل التطبيق. 15ويتعين على مشغّلي الخوادم أيضًا نشر ECH وتوفير الإعدادات التي تحتاجها الأجهزة والعملاء. وهذا الاعتماد على الخادم هو السبب الرئيسي في أن دعم Android 17 لن يخفي فورًا أسماء جميع المواقع التي تزورها كل التطبيقات. 516
وتقول Google إنها تعمل مع Jigsaw وشركاء في القطاع ومزوّدي الخدمات ومطوّري التطبيقات لتوسيع اعتماد التقنية. والهدف الأوسع هو إتاحة حماية أسماء النطاقات للتطبيقات عبر بنية شبكات مشتركة، بدل حصرها في متصفحات جرى إعدادها خصيصًا لهذا الغرض. 46
يجب على التطبيقات التي تستهدف Android 17 أو أحدث طلب إذن التشغيل ACCESS_LOCAL_NETWORK قبل اكتشاف الأجهزة الموجودة على الشبكة المحلية أو الاتصال بها. ويندرج الإذن ضمن مجموعة الأذونات الحالية NEARBY_DEVICES، لذلك قد لا يظهر طلب جديد على مستوى المجموعة للمستخدم الذي منح مسبقًا إذنًا آخر من المجموعة نفسها. 217
ويهدف التغيير إلى تقليل عمليات فحص الشبكة المحلية التي قد تُستخدم سرًا للتتبع أو إنشاء بصمة للجهاز أو اكتشاف أجهزة معرضة للخطر. أما التطبيقات التي تتصل فعليًا بأجهزة المنزل الذكي أو أجهزة استقبال البث أو غيرها من أجهزة الشبكة المحلية، فعليها التصريح بالإذن وطلبه. 1719
يفعّل Android 17 ميزة Certificate Transparency (CT) افتراضيًا لاتصالات TLS. وتساعد هذه الميزة على كشف الشهادات العامة التي أُصدرت بطريقة غير سليمة، إذ تشترط إدراج الشهادات في سجلات عامة قابلة للتدقيق. ويمكن للتطبيقات تعطيل الميزة على مستوى التطبيق أو لنطاقات محددة عبر إعدادات أمان الشبكة. 3
يضيف Android 17 حماية مرتبطة بضعف أمان شبكات الهاتف المحمول 2G. وتتيح الميزة لمشغّلي الاتصالات تقييد اتصال 2G أو تعطيله افتراضيًا عندما يكون ذلك مدعومًا، ما يقلل التعرض لمحطات الاتصال المزيفة وهجمات إرسال الرسائل النصية المعروفة باسم SMS blaster. ويعتمد السلوك الدقيق على دعم شركة الاتصالات والجهاز. 8
يمثل ECH تحسينًا مهمًا لأنه يزيل اسم النطاق من جزء رئيسي في مصافحة TLS عندما يدعم العميل والخادم المعيار معًا. لكنه لا يجعل التصفح غير مرئي؛ إذ يمكن لإعدادات DNS وعناوين IP وتوقيت الاتصال وأحجام الحزم وحجم البيانات أن تظل مصدرًا للمعلومات.
ولتحسين خصوصية أسماء النطاقات، من الأفضل الجمع بين ECH وDNS المشفّر. أما إذا كان المطلوب إخفاء عنوان IP، فستحتاج إلى أداة منفصلة مثل VPN أو بروكسي أو Tor.
والصياغة الأدق لتغيير Android 17 هي: يجعل أسماء المواقع والخدمات أصعب على مراقبي الشبكة في القراءة، لكنه لا يحمي جميع طبقات البيانات الوصفية للاتصال.
Studio Global AI
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
يدعم Android 17، أو مستوى API 37، تقنية Encrypted Client Hello افتراضيًا، ما يسمح للتطبيقات والخوادم المتوافقة بإخفاء اسم النطاق داخل مصافحة TLS.
يدعم Android 17، أو مستوى API 37، تقنية Encrypted Client Hello افتراضيًا، ما يسمح للتطبيقات والخوادم المتوافقة بإخفاء اسم النطاق داخل مصافحة TLS. لا يعمل ECH فعليًا إلا مع نظام Android 17 أو أحدث، ومكتبة شبكات تدعمه، وخادم وجهة نشر التقنية.
يضيف Android 17 أيضًا إذنًا للوصول إلى الشبكة المحلية، ويفعّل Certificate Transparency افتراضيًا، ويوفر حماية إضافية ضد اتصالات 2G غير الآمنة.