Navegación

Android 17 añade ECH a todo el sistema operativo para ocultar las visitas a sitios web de los proveedores de red.

fuente: https://thehackernews.com/2026/08/android-17-adds-os-wide-ech-to-hide.html

Google anunció el jueves nuevas medidas de seguridad de red en Android 17 para reforzar la privacidad de la conexión, abordar las vulnerabilidades celulares y proteger la privacidad de las redes domésticas de los usuarios.

Entre las novedades más destacadas se encuentra la compatibilidad con Encrypted Client Hello (ECH), un estándar de privacidad que impide que las redes intercepten la información sobre los sitios web que visita un usuario.

"Este nuevo estándar de privacidad funciona en conjunto con el DNS privado para ocultar los nombres de dominio que visitas, disimulando los metadatos que podrían usarse para crear un perfil", explicaron Bram Bonné y Shuaibo Huang de Google. "Al cifrar el nombre del sitio web de destino desde el principio, ECH ayuda a garantizar que, para los sitios web y aplicaciones compatibles, los proveedores de red y los intrusos ya no puedan ver fácilmente a qué sitios web o aplicaciones accedes".

Últimas noticias

14 DE JULIO, 2026

CVE-2026-6875: Una vulnerabilidad crítica de ServiceNow permite la ejecución remota de código sin autenticación.

ServiceNow ha corregido una vulnerabilidad crítica de evasión del entorno aislado de ServiceNow, identificada como CVE-2026-6875 (CVSS 9.5), en su plataforma de...

Leer artículo
14 DE JULIO, 2026

Los investigadores probaron 85 monederos de criptomonedas para navegadores, que representan a 35,16 millones de usuarios de la Chrome Web Store.

Algunos enlazaban direcciones separadas, seguían exponiendo direcciones previamente concedidas después de cerrar la sesión o permitían el seguimiento a través d...

Leer artículo
14 DE JULIO, 2026

Las vulnerabilidades CVE-2026-3006 y CVE-2026-7162 de WinFsp permiten la escalada de privilegios locales al nivel de SYSTEM en Windows.

El proyecto WinFsp ha corregido dos vulnerabilidades: CVE-2026-3006 (CVSS 7.0) y CVE-2026-7162 (CVSS 7.8). Ambas vulnerabilidades podrían otorgar a un atacante...

Leer artículo