Google は本日、Android 17 の新しいネットワークセキュリティ対策を発表しました。核心となるのは、Encrypted Client Hello(ECH)とプライベートDNSの統合で、目的のウェブサイトのドメイン名を最初の段階から暗号化し、ネットワークプロバイダーや傍観者がDNSクエリやTLSハンドシェイク時に平文のドメイン名を通じてユーザーを追跡するのを減少させることを目指しています。ECHは、目的のウェブサイトのみが解読できる秘密の暗号鍵を使用して、接続プロセス全体でアクセスしたドメイン名を隠し、ネットワークプロバイダーがどのウェブサイトにアクセスしたかやどのアプリを使用したかを簡単に識別できないようにします。この変更にはOSレベルのサポートが必要で、開発者はOkHttp 5.5.0にアップデートし、ECHを有効にする必要があります。これにより、サポートされているウェブサイトやアプリケーションでドメイン名の隠蔽が実現されます。
ECHに加えて、Android 17はプライベートDNSやTLSハンドシェイクプロセスにおけるドメイン名の保護を強化し、ネットワークレベルでの匿名性の漏洩リスクを低減します。ネットワーク側が直面するもう一つの大きな問題は、DNSクエリが初回解析時にドメイン名を露出することや、TLSハンドシェイク中に暗号化されていないClientHelloメッセージが存在することです。これらは悪意のある者によってターゲットを絞ったフィッシングや詐欺攻撃に利用される可能性があります。新しいシステムとプライベートDNSの協力により、サポートされている場合、これらの敏感な情報がネットワーク経路上で中介者に観察されないことが保証されます。実際の展開においては、現在OSレベルのサポートがあり、同時にアプリケーション側もサポートされているネットワークスタックに移行することが推進され、全体的なプライバシー保護レベルが向上します。
ネットワーク保護に加えて、Android 17は外部の安全性を高める新しい施策も提供しています。例えば、Local Network Protectionでは、アプリが家庭ネットワーク内の他のデバイスをスキャンまたは接続する前にユーザーの承認を取得する必要があります。このメカニズムは、悪意のあるアプリが自動的に家庭ネットワーク内のデバイスを発見し接続するのを防ぎ、ローカル攻撃のリスクを低減します。同時に、ユーザーがデバイスをテレビなどの外部デバイスにコンテンツを投影することを選択した場合、承認の透明性が向上し、自動接続によって他のデバイスの情報が露出するのを避けます。一般的な日常操作、例えば動画をテレビに投影する場合、開発者はユーザーがアプリを介さずに他のデバイスの情報を直接取得せずに接続できるように、より安全なシステムツールを提供する必要があります。
信頼メカニズムを向上させるために、Android 17はCertificate Transparencyポリシーを実施し、すべての証明書を公開登録簿に記録します。このステップは、証明書が悪用された場合の追跡可能性を大幅に向上させ、偽の証明書によってトラフィックが傍受されるリスクを低減します。ただし、証明書発行者自体が侵害された場合、偽の証明書が発生する可能性があるため、このメカニズムは監視の透明性を向上させるものの、全体的な信頼チェーンの協調的な保護が依然として必要です。
さらに、Android 17はキャリアユーザーに追加のネットワークセキュリティポリシーを提供しています。例えば、モバイルキャリアがデフォルトで2G接続をオフにすることで、SMSを利用した攻撃によってデバイスが不安全なネットワークにダウングレードされるのを防ぎます。この施策はAndroid 12からの設定を継続するもので、低セキュリティネットワークを介して広がる詐欺のリスクを低減することを目的としています。ローカルネットワーク保護とデバイス間接続の安全性に関して、新しいバージョンは一貫した保護メカニズムを提供し、日常使用がより高いプライバシーと安全基準の下で行われることを保証します。
Android 17がユーザーと開発者に与える実際の影響と展開のポイント
ユーザーにとって、ECHの実際の効果は、アクセスするウェブサイトやアプリがその機能をサポートしているかどうか、またデバイスが互換性のあるシステムバージョンにアップグレードされているかに依存します。ドメイン名が初期DNSクエリ段階で暗号化されると、HTTPS接続を終了する際にもプライバシーが保護され、第三者がネットワーク経路上で覗き見するのを防ぎます。この変更は、現在の一部の古いデバイスや更新されていないアプリが同じレベルのドメイン保護を享受できない可能性があることも意味しており、ユーザーは更新前に互換性の問題に注意する必要があります。キャリアレベルのポリシーが2Gをデフォルトでオフにすることで、セキュリティが向上する一方で、信号が弱い地域にいるユーザーに一時的な影響を与える可能性があるため、ユーザーはアップグレード時に地域の可用性に注意を払う必要があります。公式はまた、開発者に対してOkHttp 5.5.0で積極的にECHを有効にし、自社のアプリが新しいプライバシー協定と連携して動作できるようにすることを奨励しています。
開発者の視点から見ると、ECHに加えて、Local Network ProtectionやCertificate Transparencyも新しい互換性テストの要件を提起しています。リリース初期には、テスト環境での検証や現場のネットワーク条件との互換性を確認する必要があるかもしれません。Motorolaなどのデバイス企業の例も示すように、Android 17は他のセキュリティや安定性の改善をもたらす可能性があり、アプリとハードウェアの監視の統合を向上させることが期待されます。異なる地域でのOTA更新のペースは若干異なる可能性があるため、ユーザーは地域ごとのプッシュを待つ必要があります。全体として、このバージョンはユーザーの日常的なネットワーク使用の多くの側面でプライバシーとセキュリティを強化し、設定体験の面で目に見える改善を図ろうとしています。
サポート状況をさらに知りたい場合は、ユーザーはGoogleの公式発表やデバイスメーカーの更新ログを注視することをお勧めします。古いデバイスがECHをサポートするバージョンにアップグレードできない場合でも、プライベートDNSや他のネットワークセキュリティ設定を通じて基本的なプライバシー保護を向上させることができます。開発者にとって、長期的には、現在の変化がアプリアーキテクチャをより堅牢なネットワーク呼び出し戦略に移行させ、TLS/証明書信頼モデルへの適応を促すことになります。これらの変更は、今後のデジタル製品の安全設計の基礎となるでしょう。

