Android 17, ברמת API 37, מוסיפה תמיכה בפלטפורמה ב Encrypted Client Hello (ECH), שמאפשרת לאפליקציות ולשרתים תואמים להסתיר את שם המתחם בתוך לחיצת היד של TLS. ECH פועל רק כאשר המכשיר מריץ Android 17 ומעלה, ספריית התקשורת של האפליקציה תומכת בפרוטוקול וגם השרת שאליו מתחברים פרס את ECH.
Research answer

Create a landscape editorial hero image for this Studio Global article: What privacy and security features will Android 17 introduce—particularly platform-wide Encrypted Client Hello (ECH), how ECH encrypts websi. Article summary: Android 17 (API level 37) adds broad platform support for Encrypted Client Hello (ECH), plus stronger controls over local-network access and certificate validation. ECH meaningfully reduces hostname exposure, but it is n. Topic tags: general, documentation, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fak
החידוש המשמעותי ביותר של Android 17 בתחום פרטיות הרשת הוא תמיכה בפלטפורמה ב-Encrypted Client Hello (ECH) — הרחבה של TLS 1.3 שמצפינה את שם המתחם שנחשף בדרך כלל בתחילת חיבור מאובטח. כך פוחת הסיכוי שספקית האינטרנט, מפעיל רשת Wi‑Fi או גורם אחר שמנטר את התעבורה יוכל לדעת לאיזה אתר או שירות האפליקציה מתחברת. אבל זו אינה אנונימיות מלאה. 46
ECH יעיל רק כאשר כל החלקים בשרשרת תומכים בו: המכשיר צריך להריץ Android 17 או גרסה חדשה יותר, האפליקציה צריכה להשתמש בספריית תקשורת שתומכת ב-ECH, וגם השירות המרוחק צריך לפרוס את הפרוטוקול. 25
בחיבור TLS רגיל, הלקוח שולח בשלב הראשון שדה בשם Server Name Indication (SNI), ובו שם המתחם שאליו הוא מבקש להתחבר. ECH מצפין את החלק הרגיש הזה בתוך הודעת ClientHello הראשונית, באמצעות תצורה ומפתחות שהשירות המרוחק מפרסם. השרת יכול לפענח את המידע, אך צופה חיצוני ברשת רואה לחיצת יד חיצונית במקום את שם המתחם האמיתי. 416
ההבדל חשוב משום ש-HTTPS כבר מצפין את תוכן הגלישה, אך שם האתר עצמו עדיין עשוי להיחשף. ECH נועדה לצמצם בדיוק את דליפת המטא-נתונים הזו, עבור אתרים ושירותים שתומכים בתקן. 56
ECH אינה מצפינה כל פרט בחיבור. בהתאם למיקום וליכולות של הגורם שמנטר את הרשת, המידע הבא עדיין עשוי להיות גלוי:
לכן לא נכון לתאר את ECH כ-VPN או כמערכת אנונימיות. Google מציגה את ECH ואת Private DNS כהגנות משלימות: ECH מסתירה את שם המתחם בלחיצת היד של TLS, בעוד ש-DNS מוצפן מסייע להגן על שלב חיפוש הכתובת של המתחם. אף אחת מהן אינה מסתירה לבדה את כתובת ה-IP של המכשיר. 612
Android 17 מספקת למערכות התקשורת ולספריות הרשת את התמיכה ואת ממשקי ה-API הדרושים למימוש ECH, כולל יכולת לשלוף רשומות DNS מסוג HTTPS שמכילות את תצורת ECH. 4
ההגנה בפועל תלויה בשלושה תנאים:
באפליקציות שמכוונות ל-Android 17 או לגרסה חדשה יותר, ECH משמש לחיבורי TLS כאשר גם ספריית התקשורת וגם השרת תומכים בו. אם אי אפשר להשתמש ב-ECH, מדיניות הצפנת המתחמים שהאפליקציה הגדירה קובעת אם החיבור ימשיך או ייחסם. 12
מדיניות הצפנת המתחמים של Android אינה מסתכמת במתג פשוט של “פעיל” או “כבוי”. כאשר ההצפנה מופעלת אך השרת אינו תומך ב-ECH אמיתי, Android עשויה לשלוח ECH GREASE — הרחבה שאינה מתפקדת בפועל, אך נראית במידה מסוימת כמו תעבורת ECH.
המטרה היא לשפר תאימות ולהקשות על סיווג תעבורה פשטני. מערכות ברשת לא אמורות להסיק מהיעדר חיבור ECH פעיל שהלקוח לעולם אינו מנסה להשתמש בפרוטוקול. עם זאת, GREASE אינה מסתירה את שם המתחם כפי שעושה ECH מוצלח; היא מנגנון תאימות, לא תחליף לפריסת ECH בצד השרת. 1
אם האפליקציה משביתה את הצפנת המתחמים, התיעוד של NetworkSecurityPolicy קובע שאין להשתמש לא ב-ECH ולא ב-GREASE. אותו API חושף גם מצבי הצפנת מתחמים, ובהם מצב מופעל ומצב מחייב. 1
התמיכה של Android 17 אינה מגינה אוטומטית על התעבורה של כל אפליקציה. מפתחים צריכים:
גם מפעילי השרתים חייבים לפרוס ECH ולפרסם את התצורה שלה זקוקים הלקוחות. התלות הזו בצד השירות היא הסיבה לכך שהתמיכה של Android 17 לא תסתיר מיד את שמות כל האתרים שאליהם מתחברות כל האפליקציות. 516
Google אומרת שהיא עובדת עם Jigsaw, עם גורמים בתעשייה, עם ספקי שירות ועם מפתחי אפליקציות כדי להרחיב את האימוץ. המטרה הרחבה יותר היא לאפשר הגנה על שמות מתחמים דרך תשתית תקשורת משותפת, ולא להגביל אותה רק לדפדפנים שהוגדרו במיוחד לכך. 46
אפליקציות שמכוונות ל-Android 17 או לגרסה חדשה יותר חייבות לבקש את הרשאת זמן הריצה ACCESS_LOCAL_NETWORK לפני שהן מגלות מכשירים ברשת המקומית או מתחברות אליהם. ההרשאה נמצאת בקבוצת NEARBY_DEVICES הקיימת, ולכן משתמשים שכבר אישרו הרשאה אחרת בקבוצה עשויים שלא לקבל חלון בקשה נוסף ברמת הקבוצה. 217
השינוי נועד לצמצם סריקות שקטות של הרשת המקומית, שעלולות לשמש למעקב, ליצירת טביעת אצבע של המשתמש או לאיתור מכשירים פגיעים. אפליקציות שמתחברות באופן לגיטימי לבית חכם, למקלטי Cast או למכשירים אחרים ברשת המקומית יצטרכו להצהיר על ההרשאה ולבקש אותה. 1719
Android 17 מפעילה כברירת מחדל Certificate Transparency (CT) עבור חיבורי TLS. המנגנון מסייע לחשוף תעודות ציבוריות שהונפקו שלא כראוי, באמצעות דרישה שתעודות יופיעו ביומנים ציבוריים הניתנים לביקורת. אפליקציות יכולות להשבית את התכונה באופן גורף או עבור מתחמים מסוימים באמצעות הגדרות אבטחת הרשת. 3
Android 17 מוסיפה גם הגנה הקשורה לאבטחה החלשה של רשתות סלולריות מדור 2G. התכונה מאפשרת למפעילות להגביל או להשבית כברירת מחדל חיבורי 2G, במכשירים ובאזורים שבהם הדבר נתמך. כך ניתן לצמצם חשיפה לתחנות בסיס מזויפות ולהתקפות מסוג SMS Blaster. ההתנהגות המדויקת תלויה בתמיכה של המפעילה ושל המכשיר. 8
ECH היא שדרוג פרטיות משמעותי: כאשר הלקוח והשרת תומכים בתקן, שם המתחם מוסר מחלק מרכזי בלחיצת היד של TLS ולכן קשה יותר לגורמי רשת לדעת באיזה אתר או שירות משתמשים. אבל הגלישה אינה הופכת לבלתי נראית. בקשות DNS, כתובות IP, זמני חיבור, גדלי חבילות ונפח תעבורה עדיין עשויים לספק רמזים.
להגנה טובה יותר על שמות המתחמים, כדאי לשלב ECH עם DNS מוצפן. כאשר נדרשת הגנה גם מפני זיהוי כתובת ה-IP, יש צורך במערכת נפרדת כמו VPN, שרת proxy או Tor.
הניסוח המדויק ביותר לשינוי של Android 17 הוא: שמות האתרים והשירותים נעשים קשים יותר לקריאה עבור צופי רשת — אך שכבות אחרות של מטא-נתוני החיבור עדיין אינן מוגנות על ידי ECH.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Android 17, ברמת API 37, מוסיפה תמיכה בפלטפורמה ב Encrypted Client Hello (ECH), שמאפשרת לאפליקציות ולשרתים תואמים להסתיר את שם המתחם בתוך לחיצת היד של TLS.
Android 17, ברמת API 37, מוסיפה תמיכה בפלטפורמה ב Encrypted Client Hello (ECH), שמאפשרת לאפליקציות ולשרתים תואמים להסתיר את שם המתחם בתוך לחיצת היד של TLS. ECH פועל רק כאשר המכשיר מריץ Android 17 ומעלה, ספריית התקשורת של האפליקציה תומכת בפרוטוקול וגם השרת שאליו מתחברים פרס את ECH.
העדכון כולל גם הרשאת גישה חדשה לרשת המקומית, הפעלה כברירת מחדל של Certificate Transparency והגנות נוספות מפני חיבורי 2G לא מאובטחים.