Sajber Sfera Tech
Vodič

Android 17 mrežna zaštita: šta se menja

Mihailo Ivanjac4 min čitanja

Android 17 mrežna zaštita uvodi četiri promene koje treba da smanje količinu podataka koju mreže i aplikacije mogu da vide, otežaju presretanje saobraćaja i ograniče zloupotrebu zastarele 2G veze. Najvažnije je razumeti da ove funkcije nisu jedna velika „antivirus“ opcija. One rade u različitim delovima sistema: prilikom uspostavljanja HTTPS veze, pristupa lokalnoj mreži, provere sertifikata i povezivanja na mobilnu mrežu.

Android 17 mrežna zaštita i Encrypted Client Hello

HTTPS već štiti sadržaj komunikacije između telefona i sajta, ali početni deo veze može da otkrije naziv domena koji posećujete. Encrypted Client Hello, odnosno ECH, šifruje taj deo pregovora kada ga podržavaju telefon, aplikacija, DNS servis i odredišni server. Google navodi da Android 17 uvodi široku podršku za ECH u kombinaciji sa privatnim DNS-om.

To ne znači potpunu anonimnost. Mrežni operater i dalje vidi IP adrese, količinu saobraćaja i vreme povezivanja, a prijavljeni servis zna ko mu pristupa. ECH samo zatvara jedan važan izvor metapodataka. Korisnik ne treba da instalira nasumične „privacy“ aplikacije: dovoljno je da redovno ažurira sistem i aplikacije, a Private DNS menja samo ako razume ko upravlja izabranim resolverom.

Aplikacije više ne dobijaju celu lokalnu mrežu

Telefon je često na istoj Wi‑Fi mreži kao televizor, računar, NAS, kamera, štampač i igračka konzola. Ranije je aplikacija mogla da pretražuje lokalnu mrežu radi pronalaženja uređaja, što je praktično za casting, ali može da otkrije mnogo o domaćinstvu. Android 17 primenjuje Local Network Protection: aplikacija mora da zatraži dozvolu pre skeniranja ili direktnog povezivanja sa drugim uređajima.

Kada se pojavi zahtev, postavite jednostavno pitanje: da li je lokalni pristup neophodan osnovnoj funkciji aplikacije? Aplikaciji za upravljanje pametnim televizorom verovatno jeste; kalkulatoru ili jednostavnoj igri gotovo sigurno nije. Odbijanje dozvole može da prekine casting ili automatsko pronalaženje uređaja, ali je dozvolu moguće naknadno promeniti. Naš vodič za proveru Android dozvola objašnjava kako da pregledate pristup kameri, mikrofonu, lokaciji i drugim osetljivim resursima.

Android 17 mrežna zaštita u odeljku Mobile network security
Podešavanja mobilne mrežne bezbednosti prikazuju obaveštenja i kontrolu 2G veze. — Slika: Android Open Source Project / Google

Certificate Transparency otežava lažne sertifikate

Pre nego što uspostavi bezbednu vezu, telefon proverava digitalni sertifikat sajta. Problem nastaje ako kompromitovani ili nepažljivi izdavalac izda sertifikat pogrešnoj osobi. Certificate Transparency zahteva da javno pouzdani sertifikati budu evidentirani u proverljivim zapisnicima. Android 17 ovu proveru uključuje podrazumevano, pa sumnjivo izdavanje teže ostaje neprimećeno.

CT ne popravlja lažnu adresu koju je korisnik sam otvorio. Domen nalik pravom može imati potpuno ispravan sertifikat. Zato upozorenje pregledača ne treba zaobilaziti, ali ni ikonica katanca nije dokaz da je prodavnica, banka ili poruka legitimna. Proverite tačan domen i ne otvarajte link iz neočekivane SMS poruke.

Automatsko isključivanje 2G smanjuje SMS prevare

Lažne bazne stanice i takozvani SMS blasteri pokušavaju da nateraju telefone da pređu sa LTE ili 5G mreže na slabije zaštićen 2G. Kada uspeju, napadači mogu da šalju poruke koje zaobilaze deo savremenih mrežnih filtera. Android još od verzije 12 nudi ručno isključivanje 2G na podržanom hardveru, a Android 17 dodaje mogućnost da operater to uradi podrazumevano za svoje korisnike.

Dostupnost zavisi od telefona, modema, operatera i države. Isključivanje 2G može da smanji domet na mestima gde nema novije mreže, dok hitni pozivi podležu posebnim pravilima. Ako opciju imate, proverite je u podešavanjima SIM kartice ili mrežne bezbednosti, ali nemojte pretpostaviti da je ista putanja prisutna na svakom proizvođaču.

Šta korisnik treba da uradi

  • Instalirajte sistemske i Google Play sistemske nadogradnje čim stignu za vaš uređaj.
  • Dozvolu za lokalnu mrežu dajte samo aplikacijama koje zaista upravljaju drugim uređajima.
  • Ne ignorišite upozorenja o sertifikatu i proverite domen pre prijave ili plaćanja.
  • Proverite postoji li opcija za zabranu 2G, uz svest da može uticati na dostupnost mreže.
  • Ne kupujte aplikaciju koja obećava da će „uključiti“ funkcije koje telefon ili operater ne podržavaju.

Najveća praktična promena nije nova ikonica u podešavanjima, već manje implicitnog poverenja. Aplikacije treba da objasne zašto žele lokalnu mrežu, sertifikati moraju da ostave proverljiv trag, a mobilna veza dobija dodatnu zaštitu od vraćanja na zastareli standard. Koristi će stizati postepeno, jer zavise od aplikacija, servera i operatera, pa je preciznije govoriti o slojevima zaštite nego o jednoj funkciji koja rešava sve probleme.

Mihailo Ivanjac

Mihailo Ivanjac je osnivač i glavni urednik portala Sajber Sfera, sa višegodišnjim iskustvom u IT industriji, Linux administraciji i WordPress razvoju. Specijalizovan je za Nginx infrastrukturu, Redis object cache, Cloudflare integraciju i optimizaciju WordPress-a na VPS okruženju. Tokom svoje IT karijere radio je kao televizijski spiker/voditelj i senior video editor na RTV Belle amie, što mu omogućava da tehničke teme predstavi jasno i profesionalno. Sve tehničke analize i konfiguracije na Sajber Sfera portalu zasnovane su na realnim produkcionim implementacijama.