Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Angreifer nutzten die Kontrolle über die Domains .gh, .sl und .as, um DNS-Einträge zu ändern und automatisierte Prüfverfahren zu umgehen. Anschließend erhielten sie nicht autorisierte TLS-Zertifikate für Domains von Google und anderen globalen Marken. Chrome blockierte die von Google identifizierten Zertifikate, doch das Unternehmen warnte, dass browserseitige Maßnahmen nicht alle Nutzer schützen und nicht die Erkennung sämtlicher Zertifikate gewährleisten.
Google fügt Android 17 integrierte Unterstützung für den Standard Encrypted Client Hello hinzu, um den Domainnamen beim Aufbau von HTTPS-Verbindungen zu verbergen. Außerdem gibt es neue Einschränkungen für den Zugriff auf das lokale Netzwerk, die standardmäßige Aktivierung von Certificate Transparency und eine Option zum Deaktivieren von 2G-Netzen.