Android 17 (API taso 37) tukee Encrypted Client Helloa eli ECH:ta, joka voi piilottaa verkkotunnuksen TLS kättelyn aikana. ECH toimii vain, kun käytössä on Android 17 tai uudempi, ECH:ta tukeva verkkokirjasto ja ECH:n käyttöönottanut kohdepalvelin.
Research answer

Create a landscape editorial hero image for this Studio Global article: What privacy and security features will Android 17 introduce—particularly platform-wide Encrypted Client Hello (ECH), how ECH encrypts websi. Article summary: Android 17 (API level 37) adds broad platform support for Encrypted Client Hello (ECH), plus stronger controls over local-network access and certificate validation. ECH meaningfully reduces hostname exposure, but it is n. Topic tags: general, documentation, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fak
Android 17:n merkittävin verkkoyksityisyyteen liittyvä uudistus on alustan tuki Encrypted Client Hello -tekniikalle eli ECH:lle. Se on TLS 1.3:n laajennus, joka salaa verkkopalvelun nimen suojatun yhteyden alussa. Näin Wi-Fi-verkon ylläpitäjän, internetoperaattorin tai muun verkkoliikennettä tarkkailevan on vaikeampi päätellä, mihin palveluun sovellus muodostaa yhteyden – mutta täydellistä anonymiteettiä ECH ei tarjoa. 46
Suoja toimii vain, jos koko yhteysketju tukee sitä: laitteen on käytettävä Android 17:ää tai uudempaa, sovelluksen verkkokirjaston on osattava ECH ja kohdepalvelimen on otettava ECH käyttöön. 25
Tavallisessa TLS-yhteydessä asiakas lähettää Server Name Indication -tiedon eli SNI:n. Se sisältää verkkotunnuksen, johon yhteyttä ollaan muodostamassa. ECH salaa tämän arkaluonteisen osan yhteyden alussa lähetettävästä ClientHello-viestistä kohdepalvelun julkaisemien asetusten ja avaintietojen avulla.
Kohdepalvelin pystyy purkamaan salatun tiedon, mutta verkkoliikenteen tarkkailija näkee vain ulomman kättelyn eikä varsinaista verkkotunnusta. 416
Tällä on merkitystä, koska HTTPS salaa jo verkkosession sisällön, mutta yhteyden kohdepalvelun nimi voi silti paljastaa, mitä palvelua sovellus käyttää. ECH on suunniteltu vähentämään juuri tätä metatietojen vuotamista tuetuissa yhteyksissä. 56
ECH ei salaa kaikkea verkkoyhteyteen liittyvää tietoa. Tarkkailijalle voi edelleen näkyä esimerkiksi:
Siksi ECH:ta ei pidä rinnastaa VPN:ään tai anonymiteettijärjestelmään. Google kuvaa ECH:n ja Private DNS:n toisiaan täydentäviksi suojauksiksi: ECH piilottaa verkkotunnuksen TLS-kättelystä, kun taas salattu DNS suojaa erillisen vaiheen, jossa verkkotunnus muunnetaan IP-osoitteeksi. Kumpikaan ei yksin piilota laitteen IP-osoitetta. 612
Android 17 tarjoaa käyttöjärjestelmätason tuen ja rajapinnat, joita verkkokirjastot tarvitsevat ECH:n toteuttamiseen. Alusta sisältää muun muassa mahdollisuuden hakea ECH-asetuksia sisältäviä HTTPS-DNS-tietueita. 4
Todellinen suoja edellyttää kolmea asiaa:
Android 17:ää tai uudempaa kohdeympäristönä käyttävissä sovelluksissa ECH:tä käytetään TLS-yhteyksissä silloin, kun sekä verkkokirjasto että etäpalvelin tukevat sitä. Jos ECH ei ole käytettävissä, sovelluksen määrittämä verkkotunnusten salauskäytäntö ratkaisee, sallitaanko yhteyden jatkaa vai pitääkö sen epäonnistua suljetusti. 12
Androidin verkkotunnusten salauskäytäntö ei ole pelkkä ECH:n päälle–pois-kytkin. Kun salaus on käytössä mutta palvelin ei tue varsinaista ECH:ta, Android voi lähettää ECH GREASE -laajennuksen.
GREASE-laajennus ei itsessään toimi, mutta se muistuttaa ECH-liikennettä. Sen tarkoitus on parantaa yhteensopivuutta ja vaikeuttaa yksinkertaista liikenteen luokittelua: verkot eivät voi päätellä ECH:n puuttumisesta suoraan, ettei asiakas koskaan yritä käyttää sitä.
ECH GREASE ei kuitenkaan piilota verkkotunnusta onnistuneen ECH-yhteyden tavoin. Se on yhteensopivuusmekanismi, ei korvike palvelimen ECH-tuelle. 1
Jos sovellus poistaa verkkotunnusten salauksen käytöstä, Androidin NetworkSecurityPolicy-dokumentaation mukaan ECH:ta tai GREASE-laajennusta ei pitäisi käyttää. Sama rajapinta tarjoaa myös verkkotunnusten salauksen tilat, kuten käyttöön otetun ja pakollisen tilan. 1
Android 17:n alustan tuki ei suojaa automaattisesti kaikkien sovellusten liikennettä. Kehittäjien pitäisi:
Myös palveluoperaattorin on otettava ECH käyttöön ja julkaistava asetukset, joita asiakkaat tarvitsevat. Tämä palvelinpään vaatimus on tärkein syy siihen, ettei Android 17:n alustatuki piilota heti kaikkien sovellusten käyttämiä verkkotunnuksia. 516
Google kertoo tekevänsä yhteistyötä Jigsaw’n, alan toimijoiden, palveluntarjoajien ja sovelluskehittäjien kanssa käyttöönoton laajentamiseksi. Tavoitteena on tuoda verkkotunnusten suojaus sovellusten saataville yhteisen verkkoinfrastruktuurin kautta sen sijaan, että se rajoittuisi erikseen määritettyihin selaimiin. 46
Android 17:ää tai uudempaa kohteena käyttävien sovellusten on pyydettävä ACCESS_LOCAL_NETWORK-suoritusajan lupa ennen kuin ne voivat etsiä lähiverkon laitteita tai muodostaa niihin yhteyden. Lupa kuuluu olemassa olevaan NEARBY_DEVICES-ryhmään, joten käyttäjä ei välttämättä näe uutta ryhmätason kyselyä, jos hän on jo myöntänyt toisen saman ryhmän luvan. 217
Muutoksen tarkoitus on rajoittaa huomaamatonta lähiverkon skannausta, jota voitaisiin käyttää seurantaan, laitetunnisteiden muodostamiseen tai haavoittuvien laitteiden etsimiseen. Älykotilaitteisiin, suoratoistovastaanottimiin tai muihin lähiverkon laitteisiin yhteyksiä tarvitsevien sovellusten on ilmoitettava luvasta ja pyydettävä se käyttäjältä. 1719
Android 17 ottaa Certificate Transparency -tarkistuksen oletuksena käyttöön TLS-yhteyksissä. CT auttaa paljastamaan virheellisesti myönnetyt julkiset varmenteet edellyttämällä, että varmenteet löytyvät julkisista ja tarkastettavista lokitiedoista. Sovellus voi poistaa ominaisuuden käytöstä joko kaikkialla tai tietyissä verkkotunnuksissa verkkoturva-asetusten avulla. 3
Android 17 sisältää myös suojauksen 2G-matkapuhelinverkkojen heikkoa tietoturvaa vastaan. Tuetuissa tapauksissa operaattorit voivat rajoittaa tai poistaa 2G-yhteydet oletuksena käytöstä, mikä vähentää riskiä joutua vale-tukiasemien tai niin sanottujen SMS-blaster-hyökkäysten kohteeksi. Tarkka toiminta riippuu operaattorin ja laitteen tuesta. 8
ECH on merkittävä parannus, koska se poistaa verkkotunnuksen tärkeästä osasta TLS-kättelyä silloin, kun sekä asiakas että palvelin tukevat standardia. Se ei kuitenkaan tee selaamisesta näkymätöntä. DNS-asetukset, kohteen IP-osoite, yhteyksien ajoitus, pakettien koot ja liikenteen määrä voivat edelleen paljastaa vihjeitä.
Jos tavoitteena on vahvempi verkkotunnusten yksityisyys, ECH kannattaa yhdistää salattuun DNS:ään. IP-osoitteen piilottamiseen tarvitaan erillinen ratkaisu, kuten VPN, välityspalvelin tai Tor.
Tarkin tapa kuvata Android 17:n muutos on tämä: se vaikeuttaa verkkosivustojen ja palveluiden nimien lukemista verkkoliikenteen tarkkailijoille, mutta jättää muut yhteyden metatietojen kerrokset ECH:n suojan ulkopuolelle.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Android 17 (API taso 37) tukee Encrypted Client Helloa eli ECH:ta, joka voi piilottaa verkkotunnuksen TLS kättelyn aikana.
Android 17 (API taso 37) tukee Encrypted Client Helloa eli ECH:ta, joka voi piilottaa verkkotunnuksen TLS kättelyn aikana. ECH toimii vain, kun käytössä on Android 17 tai uudempi, ECH:ta tukeva verkkokirjasto ja ECH:n käyttöönottanut kohdepalvelin.
Android 17 lisää myös lähiverkon käyttöön tarvittavan suoritusajan luvan, ottaa Certificate Transparency tarkistuksen oletuksena käyttöön ja antaa operaattoreille uusia keinoja rajoittaa turvatonta 2G yhteyttä.