Android 17 (API niveau 37) ondersteunt Encrypted Client Hello (ECH), waarmee compatibele apps en servers de hostnaam in de TLS handshake kunnen verbergen. ECH werkt alleen als het toestel Android 17 of nieuwer draait, de netwerkbibliotheek ECH ondersteunt en de bestemming ECH heeft geïmplementeerd.
Research answer

Create a landscape editorial hero image for this Studio Global article: What privacy and security features will Android 17 introduce—particularly platform-wide Encrypted Client Hello (ECH), how ECH encrypts websi. Article summary: Android 17 (API level 37) adds broad platform support for Encrypted Client Hello (ECH), plus stronger controls over local-network access and certificate validation. ECH meaningfully reduces hostname exposure, but it is n. Topic tags: general, documentation, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fak
De belangrijkste privacyverandering in Android 17 zit niet in een nieuwe browserfunctie, maar in de netwerklaag van het besturingssysteem. Android krijgt ondersteuning voor Encrypted Client Hello (ECH): een uitbreiding op TLS 1.3 die de hostnaam in het begin van een beveiligde verbinding versleutelt. Daardoor wordt het voor wifi-aanbieders, internetproviders en andere netwerkobservatoren lastiger om te zien welke website of online dienst een app probeert te bereiken. Volledige anonimiteit biedt ECH echter niet. 46
De bescherming werkt bovendien alleen als de hele verbinding ervoor is ingericht: het toestel moet Android 17 of nieuwer gebruiken, de app moet een ECH-geschikte netwerkbibliotheek inzetten en de server van de bestemming moet ECH ondersteunen. 25
Bij een reguliere TLS-verbinding stuurt de client in de Server Name Indication (SNI) de hostnaam mee van de server waarmee hij verbinding wil maken. Die informatie staat normaal gesproken in het eerste deel van de TLS-handshake. ECH versleutelt het gevoelige deel van dat ClientHello met configuratie- en sleutelgegevens die door de bestemming zijn gepubliceerd. Alleen de server kan de versleutelde informatie weer uitlezen; een meekijker op het netwerk ziet in plaats daarvan een buitenste handshake zonder de bedoelde hostnaam. 416
Dat is relevant omdat HTTPS weliswaar de inhoud van een sessie versleutelt, maar niet automatisch verbergt welke dienst wordt benaderd. ECH richt zich specifiek op die lekkage van metadata bij het opzetten van de verbinding. 56
ECH versleutelt niet elk onderdeel van het netwerkverkeer. Afhankelijk van de plek van de observator en de gebruikte verbinding kunnen onder meer deze gegevens zichtbaar blijven:
Daarom is ECH geen vervanging voor een VPN en geen anonimiteitssysteem. Google beschrijft ECH en Private DNS als aanvullende beschermingslagen: ECH verbergt de hostnaam in de TLS-handshake, terwijl versleutelde DNS voorkomt dat de afzonderlijke domeinopzoeking die naam prijsgeeft. Geen van beide verbergt op zichzelf het IP-adres van het toestel. 612
Android 17 levert de ondersteuning en API’s waarmee netwerkbibliotheken ECH kunnen implementeren. Daaronder valt ook de mogelijkheid om HTTPS-DNS-records met ECH-configuratie op te vragen. 4
Voor daadwerkelijke bescherming zijn drie voorwaarden nodig:
Voor apps die Android 17 of hoger als doelplatform hebben, wordt ECH gebruikt bij TLS-verbindingen wanneer zowel de netwerkbibliotheek als de externe server het protocol ondersteunen. Als ECH niet beschikbaar is, bepaalt het ingestelde beleid voor domeinversleuteling of de app mag terugvallen op een andere verbinding of de verbinding moet verbreken. 12
Het Android-beleid voor domeinversleuteling werkt niet simpelweg met een aan- of uitknop. Als domeinversleuteling is ingeschakeld maar een server geen echte ECH-ondersteuning heeft, kan Android ECH GREASE versturen. Dat is een opzettelijk niet-functionele uitbreiding die eruitziet als ECH-verkeer.
Het doel is compatibiliteit en het tegengaan van eenvoudige verkeersclassificatie. Netwerken zouden niet zomaar moeten kunnen concluderen dat een client nooit ECH probeert omdat er geen bruikbare ECH-verbinding tot stand komt. GREASE verbergt de hostnaam echter niet zoals een succesvolle ECH-verbinding dat doet. Het is een compatibiliteitsmechanisme, geen alternatief voor ondersteuning op de server. 1
Heeft een app domeinversleuteling uitgeschakeld, dan schrijft Androids documentatie voor NetworkSecurityPolicy dat zowel ECH als GREASE niet moeten worden gebruikt. Dezelfde API biedt ook modi waarbij domeinversleuteling is ingeschakeld of verplicht wordt gesteld. 1
Android 17 beschermt niet automatisch het verkeer van iedere app. Ontwikkelaars moeten onder meer:
Ook serverbeheerders moeten ECH implementeren en de configuratie publiceren die clients nodig hebben. Die afhankelijkheid aan de serverkant is de voornaamste reden waarom Android 17 niet meteen de hostnaam van elke website en elke app-verbinding zal verbergen. 516
Google zegt samen te werken met Jigsaw, deelnemers uit de technologiesector, dienstverleners en appontwikkelaars om de toepassing van ECH uit te breiden. Het bredere doel is om hostnaambescherming via gangbare netwerkcomponenten beschikbaar te maken voor apps, in plaats van alleen voor speciaal ingestelde browsers. 46
Apps die Android 17 of hoger als doelplatform hebben, moeten de runtime-toestemming ACCESS_LOCAL_NETWORK aanvragen voordat ze apparaten op het lokale netwerk mogen ontdekken of ermee verbinding maken. De toestemming valt onder de bestaande groep NEARBY_DEVICES. Gebruikers die al een andere toestemming uit die groep hebben gegeven, krijgen mogelijk geen tweede groepsbrede prompt. 217
De wijziging moet voorkomen dat apps stilletjes het lokale netwerk scannen voor tracking, fingerprinting of het opsporen van kwetsbare apparaten. Apps die legitiem verbinding maken met bijvoorbeeld smarthomeapparaten of cast-ontvangers moeten de toestemming wel declareren en aanvragen. 1719
Android 17 schakelt Certificate Transparency (CT) standaard in voor TLS-verbindingen. CT helpt onjuist uitgegeven openbare certificaten aan het licht te brengen door te vereisen dat certificaten in openbare, controleerbare logs worden opgenomen. Apps kunnen CT wereldwijd of voor specifieke domeinen uitschakelen via hun netwerkbeveiligingsconfiguratie. 3
Android 17 voegt ook bescherming toe tegen de zwakke beveiliging van 2G-netwerken. Waar de ondersteuning aanwezig is, kunnen providers 2G-verbindingen standaard beperken of uitschakelen. Dat verkleint de blootstelling aan malafide basisstations en zogenoemde sms-blasteraanvallen. De precieze werking hangt af van de ondersteuning door provider en toestel. 8
ECH is een betekenisvolle verbetering: wanneer client en server het protocol ondersteunen, verdwijnt de hostnaam uit een belangrijk onderdeel van de TLS-handshake. Maar internetgebruik wordt er niet onzichtbaar door. DNS-instellingen, bestemmings-IP’s, verbindingstijden, pakketgroottes en datavolume kunnen nog altijd aanwijzingen geven.
Voor meer privacy rond domeinnamen werkt ECH het best in combinatie met versleutelde DNS. Wie ook het IP-adres wil afschermen, heeft een afzonderlijke oplossing nodig, zoals een VPN, proxy of Tor.
De kortste samenvatting is daarom: Android 17 maakt website- en servicenamen moeilijker leesbaar voor netwerkobservatoren, maar laat andere lagen van verbindingsmetadata buiten de bescherming van ECH.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Android 17 (API niveau 37) ondersteunt Encrypted Client Hello (ECH), waarmee compatibele apps en servers de hostnaam in de TLS handshake kunnen verbergen.
Android 17 (API niveau 37) ondersteunt Encrypted Client Hello (ECH), waarmee compatibele apps en servers de hostnaam in de TLS handshake kunnen verbergen. ECH werkt alleen als het toestel Android 17 of nieuwer draait, de netwerkbibliotheek ECH ondersteunt en de bestemming ECH heeft geïmplementeerd.
IP adressen, verbindingstijden, datavolume en onbeveiligde DNS opzoekingen kunnen zichtbaar blijven; ECH is dus geen VPN of anonimiteitssysteem.