Android 17 (API nivå 37) støtter Encrypted Client Hello (ECH), som kan skjule vertsnavnet i et TLS håndtrykk. ECH fungerer bare når enheten, nettverksbiblioteket og nettjenesten på mottakersiden støtter teknologien.
Research answer

Create a landscape editorial hero image for this Studio Global article: What privacy and security features will Android 17 introduce—particularly platform-wide Encrypted Client Hello (ECH), how ECH encrypts websi. Article summary: Android 17 (API level 37) adds broad platform support for Encrypted Client Hello (ECH), plus stronger controls over local-network access and certificate validation. ECH meaningfully reduces hostname exposure, but it is n. Topic tags: general, documentation, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fak
Den viktigste nettverksendringen i Android 17 er støtte for Encrypted Client Hello (ECH). Dette er en utvidelse av TLS 1.3 – teknologien som ligger bak sikre HTTPS-forbindelser – og den krypterer vertsnavnet som vanligvis sendes helt i starten av forbindelsen. Dermed blir det vanskeligere for Wi-Fi-eiere, internettleverandører og andre som følger med på nettverkstrafikken, å se hvilket nettsted eller hvilken tjeneste en app kontakter. 46
Det betyr likevel ikke at Android 17 gjør brukeren anonym. ECH beskytter én bestemt del av trafikkens metadata, ikke hele forbindelsen.
Ved en vanlig TLS-forbindelse sender klienten et Server Name Indication (SNI). Feltet inneholder vertsnavnet tjenesten ønsker å koble til, for eksempel navnet på et nettsted. ECH krypterer denne delen av det innledende ClientHello-meldingen ved hjelp av konfigurasjon og nøkkelmateriale som nettjenesten har publisert.
Mottakerserveren kan dekryptere den beskyttede informasjonen. En observatør på nettverket ser i stedet et ytre håndtrykk, uten det egentlige vertsnavnet. 416
Dette er viktig fordi HTTPS allerede krypterer innholdet i en nettøkt, men ikke nødvendigvis skjuler hvilket nettsted eller hvilken tjeneste appen kobler til. ECH er laget for å redusere nettopp denne typen lekkasje av metadata. 56
ECH krypterer ikke alle deler av nettverkstrafikken. Avhengig av hvor observatøren befinner seg, kan følgende fortsatt være tilgjengelig:
Derfor er ECH verken en VPN-tjeneste eller et anonymiseringssystem. Google beskriver ECH og Privat DNS som to beskyttelser som utfyller hverandre: ECH skjuler vertsnavnet i TLS-håndtrykket, mens kryptert DNS beskytter det separate oppslaget som oversetter domenenavnet til en IP-adresse. Ingen av funksjonene skjuler enhetens egen IP-adresse. 612
For å skjule IP-adressen trengs en separat løsning, som VPN, proxy eller Tor.
Android 17 leverer støtte i selve operativsystemet og API-er som nettverksbiblioteker kan bruke til å implementere ECH. Dette omfatter blant annet muligheten til å hente HTTPS-DNS-poster med ECH-konfigurasjon. 4
I praksis må tre betingelser være oppfylt:
For apper som er rettet mot Android 17 eller nyere, brukes ECH for TLS-forbindelser når både nettverksbiblioteket og serveren støtter protokollen. Hvis ECH ikke kan brukes, avgjør appens innstilling for domenekryptering om forbindelsen kan fortsette, eller om den må stanses. 12
Androids innstilling for domenekryptering er mer enn en enkel av/på-bryter. Når domenekryptering er aktivert, men serveren ikke støtter ekte ECH, kan Android sende ECH GREASE i stedet.
GREASE-utvidelsen fungerer ikke som reell kryptering av vertsnavnet, men den ligner på ECH-trafikk. Hensikten er blant annet å gjøre systemene mer kompatible og vanskeliggjøre enkel klassifisering av trafikk. En nettverksobservatør skal ikke uten videre kunne konkludere med at en klient aldri forsøker å bruke ECH bare fordi forbindelsen ikke endte med ekte ECH.
GREASE er derfor et kompatibilitets- og robusthetstiltak – ikke en erstatning for ECH på serveren. 1
Dersom en app slår av domenekryptering, sier Androids dokumentasjon at verken ECH eller GREASE skal brukes. API-et støtter også moduser der domenekryptering er aktivert eller kreves. I sistnevnte tilfelle skal forbindelsen feile dersom ECH ikke kan etableres. 1
Android 17 beskytter ikke automatisk trafikken fra alle apper. Utviklere må blant annet:
Network Security Config eller tilsvarende innstilling for domenekryptering. 15Servereierne må på sin side distribuere ECH og publisere konfigurasjonen klientene trenger. Denne avhengigheten på serversiden er hovedårsaken til at Android 17 ikke umiddelbart vil skjule alle vertsnavn i alle apper. 516
Google opplyser at selskapet samarbeider med Jigsaw, bransjeaktører, tjenesteleverandører og apputviklere for å øke bruken. Målet er å gjøre beskyttelse av vertsnavn tilgjengelig gjennom vanlig nettverksinfrastruktur – ikke bare i spesielt konfigurerte nettlesere. 46
Apper som er rettet mot Android 17 eller nyere, må be om kjøretidstillatelsen ACCESS_LOCAL_NETWORK før de kan oppdage eller koble seg til enheter på lokalnettet. Tillatelsen ligger i den eksisterende gruppen NEARBY_DEVICES. Brukere som allerede har gitt en annen tillatelse i denne gruppen, får derfor ikke nødvendigvis et nytt gruppenivå-varsel. 217
Endringen skal begrense skjult skanning av lokalnettverket, som kan brukes til sporing, fingeravtrykk eller leting etter sårbare enheter. Apper som legitimt kobler seg til smarthusutstyr, casting-mottakere eller andre LAN-enheter, må deklarere og be om tillatelsen. 1719
Android 17 aktiverer Certificate Transparency (CT) som standard for TLS-forbindelser. CT skal gjøre det lettere å oppdage feilaktig utstedte offentlige sertifikater ved å kreve at sertifikatene føres i åpne, etterprøvbare logger. Apper kan reservere seg globalt eller for utvalgte domener gjennom nettverkssikkerhetskonfigurasjonen. 3
Android 17 innfører også en beskyttelse mot svakhetene i 2G-nett. Der det støttes av enheten og operatøren, kan mobiloperatører begrense eller deaktivere 2G som standard. Det skal redusere risikoen fra falske basestasjoner og såkalte SMS-blaster-angrep. Den nøyaktige funksjonen avhenger av operatør- og enhetsstøtte. 8
ECH er en reell forbedring fordi teknologien fjerner vertsnavnet fra en sentral del av TLS-håndtrykket når både klienten og serveren støtter standarden. Men nettlesing blir ikke usynlig av den grunn.
DNS-oppsett, mottakerens IP-adresse, tidspunkt, pakkestørrelser og datamengde kan fortsatt gi nettverksobservatører verdifulle spor. For bedre domenepersonvern bør ECH kombineres med kryptert DNS. Hvis målet også er å skjule IP-adressen, trengs en VPN, proxy eller Tor.
Den mest presise oppsummeringen av Android 17s endring er derfor: Nettsteds- og tjenestenavn blir vanskeligere for nettverksobservatører å lese, mens andre lag av forbindelsens metadata fortsatt ligger utenfor ECHs beskyttelse.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Android 17 (API nivå 37) støtter Encrypted Client Hello (ECH), som kan skjule vertsnavnet i et TLS håndtrykk.
Android 17 (API nivå 37) støtter Encrypted Client Hello (ECH), som kan skjule vertsnavnet i et TLS håndtrykk. ECH fungerer bare når enheten, nettverksbiblioteket og nettjenesten på mottakersiden støtter teknologien.
DNS oppslag, IP adresser, tidspunkt, pakkestørrelser og datamengde kan fortsatt være synlige.