Android 17 (API úroveň 37) podporuje Encrypted Client Hello (ECH), které kompatibilním aplikacím a serverům umožňuje skrýt název hostitele v TLS spojení. ECH funguje pouze tehdy, když jej podporuje Android 17, síťová knihovna aplikace i cílový server.
Research answer

Create a landscape editorial hero image for this Studio Global article: What privacy and security features will Android 17 introduce—particularly platform-wide Encrypted Client Hello (ECH), how ECH encrypts websi. Article summary: Android 17 (API level 37) adds broad platform support for Encrypted Client Hello (ECH), plus stronger controls over local-network access and certificate validation. ECH meaningfully reduces hostname exposure, but it is n. Topic tags: general, documentation, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fak
Nejvýraznější změnou Androidu 17 z hlediska ochrany síťového soukromí je podpora standardu Encrypted Client Hello (ECH). Jde o rozšíření protokolu TLS 1.3, které šifruje název hostitele běžně odhalovaný na začátku zabezpečeného připojení. Poskytovatel internetu, správce Wi-Fi ani jiný pozorovatel tak u podporovaných spojení hůře zjistí, ke které konkrétní službě se aplikace připojuje. Neznamená to však úplnou anonymitu. 46
ECH přinese skutečný užitek pouze tehdy, když jej podporují všechny potřebné části spojení: zařízení musí používat Android 17 nebo novější, aplikace musí mít síťovou knihovnu s podporou ECH a cílová služba musí ECH nasadit. 25
Při běžném TLS spojení klient posílá údaj Server Name Indication (SNI), tedy název hostitele, ke kterému se chce připojit. ECH citlivou část úvodní zprávy ClientHello zašifruje pomocí konfigurace a klíčového materiálu, které zveřejní cílová služba. Server dokáže chráněné informace rozšifrovat, zatímco pozorovatel v síti vidí pouze vnější podobu navazování spojení, nikoli zamýšlený název hostitele. 416
To je důležité, protože HTTPS sice už dnes šifruje obsah webové relace, samotný název navštěvované služby však může během navazování spojení uniknout. ECH cílí právě na tento druh úniku metadat u podporovaných cílů. 56
ECH nešifruje všechny údaje o připojení. V závislosti na místě, odkud je provoz sledován, mohou být stále dostupné například:
ECH proto není VPN ani systém pro anonymní surfování. Google popisuje ECH a Soukromé DNS jako doplňkové ochrany: ECH skryje název hostitele v TLS handshake, zatímco šifrované DNS pomáhá chránit samostatný krok, při němž se název domény převádí na IP adresu. Ani jedna z těchto funkcí sama o sobě neskryje IP adresu zařízení. 612
Android 17 poskytuje operační podporu a API potřebná k implementaci ECH v síťových knihovnách. Patří mezi ně také možnost vyhledávat HTTPS DNS záznamy obsahující konfiguraci ECH. 4
Pro reálnou ochranu jsou ale nutné tři podmínky:
U aplikací zaměřených na Android 17 nebo vyšší se ECH používá pro TLS spojení tehdy, když jej podporuje síťová knihovna i vzdálený server. Pokud ECH nelze použít, rozhoduje nastavení šifrování domén v aplikaci, zda se spojení smí uskutečnit, nebo musí skončit bez nezabezpečeného ústupu. 12
Nastavení šifrování domén v Androidu není jen přepínač „zapnuto/vypnuto“. Když je šifrování domén aktivní, ale server skutečné ECH nepodporuje, může Android odeslat ECH GREASE. Jde o záměrně nefunkční rozšíření, které však svým tvarem připomíná běžný provoz s ECH.
Cílem je zlepšit kompatibilitu a ztížit jednoduché rozpoznávání provozu. Síťové systémy by například neměly moci spolehlivě usoudit, že klient ECH nikdy nepoužívá, jen proto, že se konkrétní spojení nepodařilo zabezpečit skutečným ECH. GREASE ale neskrývá název hostitele stejně jako úspěšné ECH. Je to mechanismus kompatibility, nikoli náhrada za nasazení ECH na serveru. 1
Pokud aplikace šifrování domén vypne, dokumentace NetworkSecurityPolicy uvádí, že se nemá používat ani ECH, ani GREASE. API zároveň nabízí režimy šifrování domén včetně režimu povoleného a vyžadovaného. 1
Podpora v Androidu 17 sama o sobě neochrání provoz každé aplikace. Vývojáři by měli:
ECH musí nasadit také provozovatelé serverů a zveřejnit konfiguraci, kterou klienti potřebují. Právě tato závislost na straně služby znamená, že podpora v Androidu 17 okamžitě neskryje název každého webu navštěvovaného každou aplikací. 516
Google uvádí, že na rozšíření podpory spolupracuje s organizací Jigsaw, dalšími účastníky oboru, poskytovateli služeb a vývojáři aplikací. Cílem je zpřístupnit ochranu názvu hostitele aplikacím prostřednictvím běžné síťové infrastruktury, nikoli ji omezit jen na speciálně nastavené prohlížeče. 46
Aplikace zaměřené na Android 17 nebo vyšší musí před vyhledáváním či připojením k zařízením v místní síti požádat o runtime povolení ACCESS_LOCAL_NETWORK. Povolení patří do existující skupiny NEARBY_DEVICES, takže uživatelé, kteří už udělili jiné povolení z této skupiny, nemusí vidět další skupinovou výzvu. 217
Změna má omezit skenování místní sítě bez vědomí uživatele, které může sloužit ke sledování, vytváření otisku zařízení nebo vyhledávání zranitelného hardwaru. Aplikace, které se legitimně připojují k chytré domácnosti, přijímačům pro streamování obrazu nebo jiným zařízením v síti LAN, musí povolení deklarovat a vyžádat. 1719
Android 17 ve výchozím nastavení zapíná Certificate Transparency (CT) pro TLS spojení. CT pomáhá odhalovat chybně vydané veřejné certifikáty tím, že vyžaduje jejich zařazení do veřejných a kontrolovatelných protokolů. Aplikace mohou funkci vypnout globálně nebo pouze pro vybrané domény prostřednictvím konfigurace zabezpečení sítě. 3
Android 17 přidává také ochranu související se slabším zabezpečením mobilních sítí 2G. Tam, kde to podporuje operátor a zařízení, bude možné 2G připojení ve výchozím nastavení omezit nebo vypnout. Cílem je snížit vystavení podvodným základnovým stanicím a útokům typu SMS blaster. Přesné chování závisí na podpoře operátora a konkrétního zařízení. 8
ECH je smysluplné vylepšení: pokud jej podporují klient i server, odstraní název hostitele z důležité části TLS handshake. Neznamená ale, že bude používání internetu neviditelné. DNS nastavení, cílové IP adresy, časování, velikost paketů a objem provozu mohou dál poskytovat vodítka.
Pro lepší ochranu názvů domén je vhodné ECH kombinovat se šifrovaným DNS. Pokud potřebujete skrýt i IP adresu zařízení, je nutný samostatný nástroj, například VPN, proxy nebo Tor.
Nejpřesnější shrnutí změny v Androidu 17 tedy zní: názvy webů a služeb budou pro síťové pozorovatele hůře čitelné, ale další vrstvy metadat o připojení zůstanou mimo ochranu ECH.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Android 17 (API úroveň 37) podporuje Encrypted Client Hello (ECH), které kompatibilním aplikacím a serverům umožňuje skrýt název hostitele v TLS spojení.
Android 17 (API úroveň 37) podporuje Encrypted Client Hello (ECH), které kompatibilním aplikacím a serverům umožňuje skrýt název hostitele v TLS spojení. ECH funguje pouze tehdy, když jej podporuje Android 17, síťová knihovna aplikace i cílový server.
Nový systém zároveň přidává povolení pro přístup k místní síti, ve výchozím nastavení zapíná Certificate Transparency a přináší další ochranu před nezabezpečenými 2G sítěmi.