挂锁只讲了一半的故事
当你在浏览器里看到挂锁时,HTTPS 正在打乱页面的内容——你发送的消息、你输入的密码、你阅读的页面。这部分多年来一直很牢固。但要开始一个安全连接,你的手机得先宣布它想访问哪个网站,而在很长一段时间里,这句开场白是以明文发送的。于是你的网络服务商、你的手机运营商,或者你所在的 Wi-Fi 网络,即便读不到里面的内容,仍能看到你打开的网站和应用清单。
剩下这条线索为什么重要
一份你在线去过哪些地方的清单,本身就很有价值。它可以用来为广告建立你的画像、卖给其他公司,或者一旦落到坏人手里,用来猜你在哪家银行开户、在骗局里该模仿哪个应用。你不必做任何反常的事,“这个人用哪些网站”这样的信息,也已经私密到让人不愿交出去。
Encrypted Client Hello 改变了什么
Encrypted Client Hello,也就是 ECH,把那句开场白也打乱了,于是网站名字不再以明文示人。开启后,你的服务商多半只看到你连上了一个大型分发网络——像 Cloudflare 这样为许多网站提供共享底座的地方——以及来往了多少数据,却看不到具体是哪个网站或应用。Android 17 是第一个把它内建、并对使用最新联网方式的应用默认开启的主流手机系统,Apple 和主要浏览器厂商也在陆续推出类似的保护。
诚实的局限
这是一项真实的改进,但要摆正它的位置。ECH 只有在你访问的网站也支持它时才起作用,好在如今许多大网站都已支持。它与“Private DNS”这个相关设置搭配时效果最好——后者隐藏了更早的一步,也就是你的手机查找网站地址的过程。而且它不是 VPN,也不等于匿名:网站本身仍然知道是你,你登录的任何一方仍能看到你的账户,你的服务商也仍能知道你在联网。把 ECH 想成堵住某一个特定的漏洞,而不是从互联网上消失。
Sealby 的位置
Sealby 不会转发你的网络流量——那是你的手机、你的浏览器,以及上面这类设置的职责。Sealby 保护的是你留存的东西:你的私人照片、视频、笔记和文件,它们在你的设备上加密,连我们也读不到。网络正在悄悄变得更私密;你所珍藏的文件,也理应得到同样的呵护。
本文为一般性科普,并非安全建议。功能名称、默认设置和可用性会因手机、应用、浏览器、版本和国家而不同——请在你自己的设备上核对设置。