Android 17 Bisa Menyembunyikan Situs yang Dibuka dari Pengintip Jaringan, Apa Manfaatnya?
Android 17 membawa peningkatan privasi jaringan yang cukup penting bagi pengguna smartphone. Sistem operasi terbaru Google tersebut mulai mendukung ECH
fin.co.id - Android 17 membawa peningkatan privasi jaringan yang cukup penting bagi pengguna smartphone. Sistem operasi terbaru Google tersebut mulai mendukung Encrypted Client Hello atau ECH secara luas, teknologi yang dirancang untuk mempersulit pihak lain di jaringan mengetahui situs atau layanan internet yang sedang diakses pengguna.
Fitur tersebut menjadi penting karena selama ini penggunaan HTTPS ternyata belum sepenuhnya menyembunyikan tujuan koneksi internet. HTTPS memang mengenkripsi isi komunikasi sehingga orang lain di jaringan tidak dapat dengan mudah membaca halaman yang dibuka, password yang dimasukkan, atau data yang dikirim pengguna.
Namun, dalam kondisi tertentu, nama domain yang dituju masih dapat terlihat melalui metadata koneksi.
Google menjelaskan bahwa meskipun koneksi menggunakan HTTPS, nama domain situs yang dikunjungi masih dapat terlihat oleh operator jaringan maupun pihak yang melakukan penyadapan lalu lintas jaringan. Android 17 mencoba memperkecil celah privasi tersebut melalui dukungan ECH.
Lalu, bagaimana teknologi tersebut bekerja dan apa manfaatnya bagi pengguna Android?
HTTPS Ternyata Belum Menyembunyikan Semuanya
Ketika seseorang membuka sebuah situs menggunakan HTTPS, isi komunikasi antara perangkat dan server telah dienkripsi.
Misalnya, seseorang membuka sebuah situs berita kemudian membaca artikel tertentu. Pihak yang berada di tengah koneksi umumnya tidak dapat mengetahui isi artikel yang dibaca hanya dengan melihat lalu lintas HTTPS.
Masalahnya, sebelum komunikasi terenkripsi sepenuhnya terbentuk, perangkat dan server harus melakukan proses yang disebut TLS handshake.
Dalam proses tersebut terdapat informasi ClientHello. Salah satu bagian penting di dalamnya adalah Server Name Indication atau SNI.
SNI memberi tahu server mengenai nama domain yang ingin diakses pengguna. Hal tersebut diperlukan karena satu alamat IP atau satu infrastruktur server dapat digunakan untuk melayani banyak situs sekaligus.
Baca Juga
Pada sistem lama, informasi SNI dapat dikirim dalam bentuk yang dapat terlihat oleh pihak di jalur jaringan.
IETF dalam RFC 9849 menyebut SNI dalam ClientHello sebagai salah satu informasi paling sensitif yang masih dapat bocor dari koneksi TLS. Standar ECH dibuat untuk mengenkripsi ClientHello sehingga SNI dan beberapa parameter sensitif lainnya tidak lagi mudah diketahui oleh pengamat jaringan.
Android 17 Mengenkripsi Nama Situs Tujuan
Encrypted Client Hello mengubah cara bagian awal koneksi TLS dilakukan.