Android 17 mrežna zaštita uvodi četiri promene koje treba da smanje količinu podataka koju mreže i aplikacije mogu da vide, otežaju presretanje saobraćaja i ograniče zloupotrebu zastarele 2G veze. Najvažnije je razumeti da ove funkcije nisu jedna velika „antivirus“ opcija. One rade u različitim delovima sistema: prilikom uspostavljanja HTTPS veze, pristupa lokalnoj mreži, provere sertifikata i povezivanja na mobilnu mrežu.
Android 17 mrežna zaštita i Encrypted Client Hello
HTTPS već štiti sadržaj komunikacije između telefona i sajta, ali početni deo veze može da otkrije naziv domena koji posećujete. Encrypted Client Hello, odnosno ECH, šifruje taj deo pregovora kada ga podržavaju telefon, aplikacija, DNS servis i odredišni server. Google navodi da Android 17 uvodi široku podršku za ECH u kombinaciji sa privatnim DNS-om.
To ne znači potpunu anonimnost. Mrežni operater i dalje vidi IP adrese, količinu saobraćaja i vreme povezivanja, a prijavljeni servis zna ko mu pristupa. ECH samo zatvara jedan važan izvor metapodataka. Korisnik ne treba da instalira nasumične „privacy“ aplikacije: dovoljno je da redovno ažurira sistem i aplikacije, a Private DNS menja samo ako razume ko upravlja izabranim resolverom.
Aplikacije više ne dobijaju celu lokalnu mrežu
Telefon je često na istoj Wi‑Fi mreži kao televizor, računar, NAS, kamera, štampač i igračka konzola. Ranije je aplikacija mogla da pretražuje lokalnu mrežu radi pronalaženja uređaja, što je praktično za casting, ali može da otkrije mnogo o domaćinstvu. Android 17 primenjuje Local Network Protection: aplikacija mora da zatraži dozvolu pre skeniranja ili direktnog povezivanja sa drugim uređajima.
Kada se pojavi zahtev, postavite jednostavno pitanje: da li je lokalni pristup neophodan osnovnoj funkciji aplikacije? Aplikaciji za upravljanje pametnim televizorom verovatno jeste; kalkulatoru ili jednostavnoj igri gotovo sigurno nije. Odbijanje dozvole može da prekine casting ili automatsko pronalaženje uređaja, ali je dozvolu moguće naknadno promeniti. Naš vodič za proveru Android dozvola objašnjava kako da pregledate pristup kameri, mikrofonu, lokaciji i drugim osetljivim resursima.

Certificate Transparency otežava lažne sertifikate
Pre nego što uspostavi bezbednu vezu, telefon proverava digitalni sertifikat sajta. Problem nastaje ako kompromitovani ili nepažljivi izdavalac izda sertifikat pogrešnoj osobi. Certificate Transparency zahteva da javno pouzdani sertifikati budu evidentirani u proverljivim zapisnicima. Android 17 ovu proveru uključuje podrazumevano, pa sumnjivo izdavanje teže ostaje neprimećeno.
Ne propustite ovo


CT ne popravlja lažnu adresu koju je korisnik sam otvorio. Domen nalik pravom može imati potpuno ispravan sertifikat. Zato upozorenje pregledača ne treba zaobilaziti, ali ni ikonica katanca nije dokaz da je prodavnica, banka ili poruka legitimna. Proverite tačan domen i ne otvarajte link iz neočekivane SMS poruke.
Automatsko isključivanje 2G smanjuje SMS prevare
Lažne bazne stanice i takozvani SMS blasteri pokušavaju da nateraju telefone da pređu sa LTE ili 5G mreže na slabije zaštićen 2G. Kada uspeju, napadači mogu da šalju poruke koje zaobilaze deo savremenih mrežnih filtera. Android još od verzije 12 nudi ručno isključivanje 2G na podržanom hardveru, a Android 17 dodaje mogućnost da operater to uradi podrazumevano za svoje korisnike.
Dostupnost zavisi od telefona, modema, operatera i države. Isključivanje 2G može da smanji domet na mestima gde nema novije mreže, dok hitni pozivi podležu posebnim pravilima. Ako opciju imate, proverite je u podešavanjima SIM kartice ili mrežne bezbednosti, ali nemojte pretpostaviti da je ista putanja prisutna na svakom proizvođaču.
Šta korisnik treba da uradi
- Instalirajte sistemske i Google Play sistemske nadogradnje čim stignu za vaš uređaj.
- Dozvolu za lokalnu mrežu dajte samo aplikacijama koje zaista upravljaju drugim uređajima.
- Ne ignorišite upozorenja o sertifikatu i proverite domen pre prijave ili plaćanja.
- Proverite postoji li opcija za zabranu 2G, uz svest da može uticati na dostupnost mreže.
- Ne kupujte aplikaciju koja obećava da će „uključiti“ funkcije koje telefon ili operater ne podržavaju.
Najveća praktična promena nije nova ikonica u podešavanjima, već manje implicitnog poverenja. Aplikacije treba da objasne zašto žele lokalnu mrežu, sertifikati moraju da ostave proverljiv trag, a mobilna veza dobija dodatnu zaštitu od vraćanja na zastareli standard. Koristi će stizati postepeno, jer zavise od aplikacija, servera i operatera, pa je preciznije govoriti o slojevima zaštite nego o jednoj funkciji koja rešava sve probleme.





