Publié le: 28/08/2026 @ 15:17:37: Par Nic007 Dans "Android"
AndroidChaque fois que nous ouvrons un site web, avant même que les données ne soient chiffrées, notre appareil doit interroger un serveur pour déterminer l'adresse IP correspondant au domaine que nous souhaitons consulter. Historiquement, cette étape, appelée résolution DNS , se déroulait en clair : toute personne surveillant notre connexion pouvait voir précisément les sites que nous essayions de visiter. Android 17 vise à résoudre ce problème, et il s'agit probablement de la fonctionnalité de sécurité la plus importante de cette mise à jour . Google a intégré la prise en charge d' Encrypted Client Hello (ECH) dans Android 17. Ce protocole chiffre le nom du serveur lors de la connexion initiale. En clair, même si quelqu'un interceptait notre trafic, il lui serait impossible de déterminer le site que nous tentons de consulter . Pour les sites ne prenant pas encore en charge ECH, Android envoie des données de « couverture » ​​aléatoires, afin de ne révéler, même indirectement, pas le type de contenu recherché.

Google affirme qu'Android 17 est la première grande plateforme mobile à adopter largement ECH . L'objectif affiché est de créer une base d'utilisateurs suffisamment importante pour inciter les opérateurs de serveurs à activer également le support de leur côté, rendant ainsi la protection efficace pour tous. ECH n'est pas la seule nouveauté en matière de sécurité. Android 17 introduit également une protection contre les expéditeurs de SMS malveillants : des dispositifs qui imitent les antennes-relais pour envoyer des spams ou des messages malveillants. Grâce à cette mise à jour, les opérateurs pourront activer directement les défenses contre ces attaques , sans intervention de l'utilisateur. La transparence des certificats est également activée par défaut , garantissant ainsi que le téléphone utilise les certificats SSL appropriés lors de la connexion à un serveur et réduisant le risque d'attaques de type « homme du milieu ». Enfin, les applications ne peuvent plus analyser le réseau local de l'utilisateur pour collecter des informations sur le matériel connecté ni créer de profils d'empreinte numérique.

Toutes ces protections ont une limite commune : certaines dépendent de l’adoption par des tiers, tels que les opérateurs et les gestionnaires de serveurs. Mais le fait qu'Android 17 les rende activés par défaut et transparents pour l'utilisateur constitue déjà un progrès significatif par rapport au passé.
Poster un commentaire
Vous ne pouvez plus poster de commentaire sur cette actualité car elle a été clôturée. Voulez-vous continuer cette discussion sur le forum?

Informaticien.be - © 2002-2026 Akretio SRL  - Generated via Kelare Haut de page