Mengenal Encrypted Client Hello yang Mulai Digunakan Android 17
Android 17 membawa sejumlah peningkatan keamanan jaringan yang mungkin tidak langsung terlihat oleh pengguna. Salah satu yang cukup penting adalah dukungan
Cloudflare termasuk salah satu penyedia infrastruktur internet yang telah menerapkan dukungan ECH pada jaringannya.
Penutup
Encrypted Client Hello menunjukkan bahwa keamanan internet tidak hanya berkaitan dengan mengenkripsi isi komunikasi, tetapi juga mengurangi metadata yang dapat mengungkap kebiasaan pengguna.
HTTPS selama ini telah menjadi fondasi utama keamanan web, tetapi masih terdapat informasi tertentu pada TLS handshake yang dapat memberikan petunjuk mengenai website tujuan.
ECH berusaha menutup celah tersebut dengan mengenkripsi ClientHello, terutama Server Name Indication.
Baca Juga
Android 17 membawa teknologi ini lebih dekat kepada pengguna biasa dengan menyediakan dukungan ECH pada tingkat sistem dan menjadikannya aktif secara default ketika library aplikasi serta server tujuan mendukungnya.
Secara teknis, ECH tidak membuat pengguna anonim dan tidak menggantikan VPN ataupun teknologi privasi lainnya. Namun jika dikombinasikan dengan Private DNS atau DNS terenkripsi, ECH dapat secara signifikan mengurangi metadata yang tersedia bagi pengamat jaringan.
Perkembangan ini memperlihatkan arah keamanan internet modern yang semakin fokus bukan hanya pada perlindungan isi data, tetapi juga perlindungan terhadap informasi mengenai ke mana perangkat terhubung.
Referensi:
Android Developers - Behavior Changes: Apps Targeting Android 17 or Higher
Baca Juga
Android Developers - Adopting Encrypted Client Hello (ECH)
Google Security Blog - 4 New Ways Android Is Protecting Your Network Connections
RFC Editor - RFC 9849: TLS Encrypted Client Hello
RFC Editor - RFC 9848: Bootstrapping TLS Encrypted ClientHello with DNS Service Bindings
Cloudflare - ECH Protocol