تستعد Google لإجراء واحد من أكثر التحولات أهمية في مجال الخصوصية التي تطال نظام Android منذ سنوات، ولا علاقة له بميزة كاميرا جديدة أو إعادة تصميم للواجهة. بدءًا من الإصدار الرئيسي التالي، ستعمل ترقيات تشفير الخصوصية في Android 17 على إخفاء أسماء نطاقات المواقع الفعلية التي يزورها الأشخاص عن مشغلي الشبكات ومزودي خدمة الإنترنت وأي جهة أخرى تراقب حركة المرور بهدوء. يتمحور هذا التغيير حول معيار جديد يسمى Encrypted ClientHello، أو ECH، والذي تقول Google إنها تبنيه مباشرة في نظام التشغيل لسد فجوة مفاجئة في أمان الويب اليومي.
Summary
أهم النقاط
- ستضيف Google دعم Encrypted ClientHello (ECH) في Android 17 لإخفاء أسماء نطاقات المواقع في اللحظات الأولى من بدء الاتصال.
- حتى على مواقع HTTPS، تظل أسماء النطاقات مرئية حاليًا لمشغلي الشبكات والمتنصتين، مما يسمح بإنشاء ملفات تعريف تفصيلية للمستخدمين.
- يقوم ECH بتشفير اسم الموقع باستخدام مفتاح سري لا يمكن فكّه إلا من قِبل موقع الوجهة.
- سيتم تفعيل ميزة مرافقة تسمى ECH GREASE، طورتها Jigsaw، افتراضيًا في Android 17 لإخفاء بيانات الاتصال الوصفية حتى على المواقع التي لا تدعم ECH بعد.
- تعتمد الحماية الكاملة على تبنّي المواقع والتطبيقات لمعيار ECH، وهو ما تقول Google إنها تعمل على دفعه بنشاط مع شركائها في القطاع.
Android 17 يقدّم Encrypted ClientHello لتعزيز الخصوصية
تم تصميم Encrypted ClientHello لمنع أول مصافحة في اتصال الويب من كشف الموقع الذي يوشك المستخدم على زيارته. أكدت Google الميزة في منشور مدونة بتاريخ 27 أغسطس، ووصفتها كرد مباشر على كمية البيانات الوصفية التي يكشفها التصفح الحديث حتى الآن، رغم أن كل شيء يبدو آمنًا على السطح.
كتب برام بونيه، مهندس برمجيات في Google، وشوايبو هوانغ، مدير منتج Android، أن “عندما تزور موقعًا إلكترونيًا أو تستخدم تطبيقًا، حتى لو كان الاتصال مشفرًا عبر HTTPS، فإن أسماء نطاقات المواقع التي نزورها لا تزال مرئية لمشغلي الشبكات والمتنصتين.” تلخّص هذه الجملة وحدها سبب وجود Encrypted ClientHello من الأساس. كما حذّر الاثنان من أن هذا النوع من البيانات الوصفية غير المشفرة “يمكن استخدامه لبناء ملفات تعريف للمستخدمين أو، في أيدي جهات خبيثة، استغلاله في حملات تصيّد احتيالي واحتيال مستهدفة.”
كيف يقوم ECH بتشفير أسماء النطاقات
يعمل ECH عن طريق تشفير اسم موقع الوجهة في بداية الاتصال، باستخدام مفتاح سري لا يمكن فكّه إلا من قِبل الموقع على الطرف المستقبل. عمليًا، يعني ذلك أن مشغل الشبكة الذي يراقب حركة المرور لم يعد يحصل على قراءة واضحة للنطاق الذي يتصل به الجهاز بالضبط، رغم أن الاتصال لا يزال يحدث في الوقت الفعلي.
قيود HTTPS في إخفاء أسماء النطاقات
هناك سوء فهم شائع يستحق التوضيح هنا: العنوان الذي يبدأ بـ “https” لا يعني أن الاتصال خاص بالكامل. يعتمد HTTPS على بروتوكول أمان طبقة النقل (TLS) لتشفير البيانات الفعلية التي تنتقل بين المتصفح وخادم الويب، وهو يؤدي هذه المهمة جيدًا. ما لا يفعله هو إخفاء اسم النطاق نفسه، كما أنه لا يقدّم أي ضمان ضد موقع خبيث يوزّع برمجيات ضارة أو يدير حملة تصيّد احتيالي. أيقونة القفل تحمي محتوى الصفحة، لا حقيقة أن شخصًا ما قام بزيارتها.
تعاون Google لتسريع تبنّي ECH
لا يعمل ECH إلا إذا كانت المواقع والتطبيقات على الطرف الآخر من الاتصال تدعمه فعليًا، ولهذا تتعامل Google مع مسألة التبنّي باعتبارها مشكلة مشتركة على مستوى القطاع، لا شيئًا يمكنها حله بمفردها داخل Android. صرّحت الشركة بوضوح: “نحن نعمل مع روّاد القطاع، ومزودي الخدمات، ومطوري التطبيقات لتسريع تبنّي ECH.”
الشراكات الصناعية ومشاركة المطورين
يُعد هذا الدفع التعاوني مهمًا لأن دعم نظام التشغيل ودعم الخوادم يجب أن يصلا معًا حتى تظهر فائدة الخصوصية للمستخدمين العاديين. تهدف جهود Google مع مزودي الخدمات ومطوري التطبيقات إلى سد هذه الفجوة بسرعة أكبر مما يمكن لأي طرف تحقيقه بمفرده.
دور المواقع والتطبيقات في دعم ECH
إلى أن يطبّق موقع أو تطبيق ECH، لن تحصل الاتصالات به على حماية إخفاء النطاق، بغض النظر عن مدى حداثة برمجيات الهاتف. هذه هي الملاحظة التي تشير إليها Google نفسها، وهي تذكير بأن تحسينات أمان Google Android على مستوى الجهاز لا تزال تعتمد على التعاون في المراحل الأعلى من السلسلة.
ميزة ECH GREASE ودورها في حماية الخصوصية
يعالج جزء ثانٍ من اللغز، طوّرته Jigsaw، مشكلة أكثر دقة: إذا كانت بعض المواقع فقط تدعم ECH، فإن وجود ECH نفسه يصبح إشارة يمكن استخدامها لتمييز اتصالات معينة. الحل هو تقنية تسمى دعم ميزة ECH GREASE، والتي تغطي هذه الفجوة افتراضيًا.
كيف تخفي ECH GREASE طلبات الاتصال
أوضحت Jigsaw أن التطبيقات والمتصفحات ينبغي أن ترسل امتدادات ECH عشوائية ومزيفة إلى المواقع التي لا تدعم الميزة الحقيقية فعليًا، تحديدًا لتجنّب “كشف اتصالات معيّنة فقط على أنها محمية بـ ECH.” والنتيجة أن كل طلب اتصال يبدو متطابقًا من الخارج، سواء كان موقع الوجهة قد تبنّى ECH أم لا.
التفعيل الافتراضي لـ ECH GREASE في Android 17
أكدت Jigsaw أنه بدءًا من Android 17، “سيتم تفعيل ECH GREASE افتراضيًا”، ما يعني أن المستخدمين لن يحتاجوا إلى تغيير أي إعدادات للحصول على طبقة الحماية الأساسية هذه ضد تحليل البيانات الوصفية. وبالاقتران مع دعم ECH الكامل حيثما وُجد، يوفّر ذلك مستوى خصوصية أساسيًا أكثر اتساقًا عبر تجربة التصفح مما قدّمه Android من قبل.
لماذا يهم كل هذا خارج التفاصيل التقنية؟ أصبحت البيانات الوصفية على مستوى النطاق بهدوء واحدة من أكثر أجزاء لغز المراقبة على الإنترنت التي يتم تجاهلها، وهي مفيدة في بناء ملفات سلوكية حتى عندما يظل محتوى الصفحة الفعلي مشفرًا. من خلال دمج إخفاء النطاق في نظام التشغيل نفسه بدلًا من تركه للتطبيقات أو المتصفحات الفردية، ترفع Google فعليًا مستوى الخصوصية الافتراضي لأي شخص يستخدم Android 17، دون أن يحتاج المستخدمون إلى فهم ما هو ECH أصلًا.
الأسئلة الشائعة
ما هو Encrypted ClientHello (ECH) في Android 17؟
ECH هو معيار خصوصية تم تقديمه في Android 17 يقوم بتشفير أسماء نطاقات المواقع أثناء بدء الاتصال لإخفائها عن مشغلي الشبكات والمتنصتين.
لماذا لا يكفي HTTPS لحماية خصوصية اسم النطاق الخاص بي؟
يقوم HTTPS بتشفير البيانات أثناء انتقالها، لكنه لا يخفي أسماء نطاقات المواقع، التي تظل مرئية لمشغلي الشبكات ويمكن استخدامها في إنشاء ملفات تعريف للمستخدمين.
كيف تعزّز ECH GREASE خصوصية المستخدم؟
ترسل ECH GREASE بيانات ECH مزيفة وعشوائية إلى المواقع التي لا تدعمها، مما يجعل جميع طلبات الاتصال تبدو متجانسة لمنع إنشاء ملفات تعريف استنادًا إلى بيانات الاتصال الوصفية.
هل يعمل ECH تلقائيًا على جميع المواقع والتطبيقات؟
يتطلب ECH من المواقع والتطبيقات دعم المعيار؛ وبدون هذا التبنّي، لن يحصل المستخدمون على حماية كاملة.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”ما هو Encrypted ClientHello (ECH) في Android 17؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ECH هو معيار خصوصية تم تقديمه في Android 17 يقوم بتشفير أسماء نطاقات المواقع أثناء بدء الاتصال لإخفائها عن مشغلي الشبكات والمتنصتين.”}},{“@type”:”Question”,”name”:”لماذا لا يكفي HTTPS لحماية خصوصية اسم النطاق الخاص بي؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”يقوم HTTPS بتشفير البيانات أثناء انتقالها، لكنه لا يخفي أسماء نطاقات المواقع، التي تظل مرئية لمشغلي الشبكات ويمكن استخدامها في إنشاء ملفات تعريف للمستخدمين.”}},{“@type”:”Question”,”name”:”كيف تعزّز ECH GREASE خصوصية المستخدم؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ترسل ECH GREASE بيانات ECH مزيفة وعشوائية إلى المواقع التي لا تدعمها، مما يجعل جميع طلبات الاتصال تبدو متجانسة لمنع إنشاء ملفات تعريف استنادًا إلى بيانات الاتصال الوصفية.”}},{“@type”:”Question”,”name”:”هل يعمل ECH تلقائيًا على جميع المواقع والتطبيقات؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”يتطلب ECH من المواقع والتطبيقات دعم المعيار؛ وبدون هذا التبنّي، لن يحصل المستخدمون على حماية كاملة.”}}]}
تم إعداد المقال بمساعدة الذكاء الاصطناعي ومراجعته من قبل الفريق التحريري.

