默認情況下80%的Android應用正在使用加密流量
谷歌方面表示,截至2019年10月,五分之四(80%)可通過官方Play商店下載的Android 應用程序正在使用HTTPS 加密各自的網絡流量。而對於直接針對Android 9 的應用,該數字甚至更高,達到90%。這意味著進入或離開這些應用程序之一的流量是經過加密的,第三方無法攔截或讀取。
谷歌預計,這一數字將在未來幾年內上升,這主要是由於該公司自2016年以來已逐步推出並實施了一系列措施。其中包括了 IDE工具和Google Play開發人員儀表板中的警告。
據悉,自2017 年以來,谷歌一直在推動Android 開發人員將加密流量集成到其應用程序中,以便在應用程序通過Internet或網絡進行通信時提供更好的安全性和隱私性。
從2016 年的Android 7 開始,Google 引入了網絡安全配置文件,該文件允許應用開發人員在執行網絡通信時選擇不使用明文。在2018 年發布的Android 9 中,Google 進一步採取了措施,使所有以Android 9 或更高版本為目標的應用程序都將自動使用默認策略,以阻止應用程序使用未加密的流量。
值得一提的是,在對應用程序開發人員實施HTTPS方面,谷歌比蘋果要好得多。2019年6月發布的一份報告發現,只有三分之一的iOS應用正在使用ATS,這是一種用於加密iOS應用的網絡流量的技術。
除了Android 應用程序製造商之外,Google 還成功地推動了網站採用HTTPS 代替易受攻擊的HTTP 協議。
根據該公司的透明度報告,Chrome內的HTTPS使用率現在介於85%和95%之間,具體取決於平台。
例如,現在Android中的Chrome內加載的所有網站中,有89%是通過HTTPS加載的。在Windows版Chrome上,這個數字是84%。
而Firefox方面也可以看到類似的情況,該組織最近報告了自己的里程碑,早在9月,Firefox已首次通過HTTPS 加載了所有網頁的80%以上。
參考消息:
https://www.zdnet.com/article/80-of-all-android-apps-are-encrypting-traffic-by-default/