الخصوصية وسياسات التقنية

Android 17 يضيف دعماً لـ ECH لتقليل قدرة الشبكات على تتبع التصفح

تضيف Google في Android 17 دعماً مدمجاً لمعيار Encrypted Client Hello لإخفاء اسم النطاق أثناء بدء اتصالات HTTPS، إلى جانب قيود جديدة على الوصول إلى الشبكة المحلية وتفعيل Certificate Transparency افتراضياً وخيار تعطيل شبكات 2G.

27 أغسطس 2026
3 دقائق قراءة
2 قراءة
فريق تحرير certi.news
Android 17 يضيف دعماً لـ ECH لتقليل قدرة الشبكات على تتبع التصفح

توسّع Google في Android 17 نطاق حماية اتصالات الشبكة بإضافة دعم مدمج لمعيار Encrypted Client Hello (ECH)، الذي يهدف إلى إخفاء اسم النطاق الذي يتصل به المستخدم عن مزودي خدمة الإنترنت ومشغلي شبكات Wi‑Fi وغيرهم من المتنصتين على حركة الشبكة. وتأتي الخطوة إلى جانب تغييرات أخرى تشمل حماية الشبكة المحلية، وشهادات المواقع، والاتصالات الخلوية القديمة.

إخفاء اسم النطاق في بداية الاتصال

يعمل ECH كامتداد خصوصية لبروتوكول TLS المستخدم لتأمين اتصالات HTTPS. فعلى الرغم من أن محتوى الاتصال يكون مشفراً، كان اسم الخادم المطلوب يظهر عادةً في الجزء الأول من مصافحة TLS عبر حقل Server Name Indication (SNI). ويتيح ذلك لمزود الإنترنت أو مشغل شبكة Wi‑Fi معرفة الوجهة التي يحاول المستخدم الوصول إليها، حتى من دون القدرة على قراءة محتوى الصفحة.

يعمل ECH بالتعاون مع ميزة Private DNS لإخفاء أسماء النطاقات والبيانات الوصفية التي يمكن استخدامها في إنشاء ملفات تعريف تجارية عن المستخدمين. وكان مستخدمو Android يستفيدون من ECH عند التصفح باستخدام Chrome 117 أو الإصدارات الأحدث، أو Firefox 119 أو الإصدارات الأحدث، لكن Android 17 ينقل الدعم إلى مستوى المنصة.

الحماية ليست شاملة لكل الاتصالات

سيُفعّل ECH افتراضياً للتطبيقات التي تستهدف Android 17، بشرط استخدام مكتبة شبكات متوافقة، مثل الإصدارات الحديثة من OkHttp أو WebView أو HttpEngine. وعلى الخوادم التي تدعم ECH، سيشفّر النظام اسم المضيف. أما الخوادم التي لا تدعمه، فسيرسل Android حقلاً يبدو كأنه متعلق بـ ECH، ويُعرف باسم ECH GREASE، حتى لا تتميز الاتصالات المحمية بسهولة؛ لكن اسم المضيف سيظل مكشوفاً في هذه الحالة.

اختبرت وحدة Jigsaw التابعة لـ Google، وهي وحدة معنية بخصوصية الإنترنت ومكافحة الرقابة، ECH GREASE على أكبر 10 آلاف نطاق وعبر 740 مزود إنترنت في 202 دولة. ووفق الاختبار، لم تُسجل مشكلات في تحميل المواقع أو عمليات حجب غير متوقعة.

ثلاثة تغييرات إضافية في حماية الشبكة

  • تعديلات على Local Network Protection تلزم التطبيقات بالحصول على إذن قبل فحص أجهزة الشبكة المحلية للمستخدم أو الاتصال بها.
  • تفعيل Certificate Transparency افتراضياً، بحيث تظهر شهادات المواقع في سجلات عامة، ما يجعل اكتشاف الشهادات المزورة أكثر وضوحاً.
  • إتاحة خيار لمشغلي الاتصالات المشاركين لتعطيل شبكات 2G تلقائياً للمشتركين، بهدف تقليل التعرض لأجهزة SMS blasters ومحطات القاعدة المزيفة التي قد ترسل رسائل خبيثة أو تلتقط حركة حساسة قريبة.

لماذا يهم هذا الخبر؟

التغيير الأهم هو أن حماية اسم النطاق لم تعد مرتبطة بالمتصفح وحده، بل أصبحت جزءاً من سلوك المنصة، ما قد يفيد التطبيقات التي تستخدم مكتبات الشبكات المدعومة. لكن أثر ECH سيظل معلقاً على دعم الخوادم والتطبيقات والبنية الشبكية المقابلة؛ فعندما لا يدعم الخادم المعيار يبقى اسم المضيف مرئياً. كما أن الاختبارات المعلنة تثبت عدم ظهور مشكلات تحميل أو حجب ضمن نطاقها، لكنها لا تلغي هذه القيود التشغيلية. أما حماية الشبكة المحلية وشفافية الشهادات وتعطيل 2G، فتستهدف مسارات مختلفة للهجوم ولا تعتمد على ECH وحده.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

ف
كاتب المقال

فريق تحرير certi.news

فريق التحرير

فريق تحرير certi.news يتابع المصادر التقنية ويعيد بناء الأخبار بالعربية مع مراجعة الحقائق والسياق قبل النشر.

من نفس التصنيف

مقالات قد تهمك

عرض جميع المقالات