Android 17 (API рівня 37) підтримує Encrypted Client Hello (ECH), який може приховувати ім’я домену під час TLS рукостискання. ECH працює лише за наявності трьох умов: Android 17 або новішої версії, сумісної мережевої бібліотеки та підтримки ECH на сервері.
Research answer

Create a landscape editorial hero image for this Studio Global article: What privacy and security features will Android 17 introduce—particularly platform-wide Encrypted Client Hello (ECH), how ECH encrypts websi. Article summary: Android 17 (API level 37) adds broad platform support for Encrypted Client Hello (ECH), plus stronger controls over local-network access and certificate validation. ECH meaningfully reduces hostname exposure, but it is n. Topic tags: general, documentation, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fak
Найпомітніша мережева зміна в Android 17 — підтримка Encrypted Client Hello (ECH). Це розширення TLS 1.3 шифрує ім’я хоста, яке зазвичай передається на початку захищеного з’єднання. Завдяки цьому операторам Wi-Fi, інтернет-провайдерам та іншим спостерігачам у мережі складніше визначити, до якого саме сайту чи сервісу звертається застосунок. Однак ECH не перетворює телефон на невидимку й не замінює VPN. 46
ECH дає результат лише тоді, коли весь ланцюжок підтримує цю технологію: пристрій працює на Android 17 або новішій версії, застосунок використовує мережеву бібліотеку з підтримкою ECH, а віддалений сервіс налаштував ECH на своєму боці. 25
У звичайному TLS-з’єднанні клієнт передає Server Name Indication (SNI) — ім’я хоста, до якого він хоче підключитися. ECH шифрує цю чутливу частину початкового повідомлення ClientHello, використовуючи конфігурацію та ключовий матеріал, опубліковані самим сервісом. Сервер може розшифрувати захищені дані, а спостерігач у мережі бачить лише зовнішню частину рукостискання, а не потрібне ім’я хоста. 416
Це важливо навіть за використання HTTPS. HTTPS шифрує вміст сесії, але назва сервісу, до якого підключається застосунок, може розкриватися ще до початку обміну даними. ECH покликаний зменшити саме цей витік метаданих для сумісних сайтів і застосунків. 56
ECH не шифрує всю мережеву інформацію. Залежно від типу з’єднання та місця, де перебуває спостерігач, можуть бути доступні:
Тому ECH не слід називати VPN або системою анонімності. Google розглядає ECH і Private DNS як взаємодоповнювальні механізми: ECH приховує ім’я хоста в TLS-рукостисканні, а зашифрований DNS захищає окремий етап пошуку домену. Жодна з цих функцій сама по собі не приховує IP-адресу пристрою. 612
Android 17 надає операційній системі та мережевим бібліотекам необхідну підтримку для реалізації ECH. Зокрема, платформа отримує API для запитів HTTPS DNS-записів, що містять конфігурацію ECH. 4
На практиці потрібні три умови:
Для застосунків, орієнтованих на Android 17 або новішу версію, ECH використовується в TLS-з’єднаннях, якщо його підтримують і мережева бібліотека, і віддалений сервер. Якщо ECH застосувати не вдається, подальша поведінка залежить від політики шифрування доменів, налаштованої застосунком: з’єднання може продовжитися або завершитися з помилкою. 12
Політика шифрування доменів в Android передбачає не лише перемикач «увімкнено/вимкнено». Якщо шифрування домену активне, але сервер ще не підтримує справжній ECH, Android може надіслати ECH GREASE — навмисно нефункціональне розширення, яке зовні нагадує ECH-трафік.
Мета GREASE — покращити сумісність і ускладнити примітивну класифікацію трафіку. Мережі та сервери не повинні робити висновок, що клієнт ніколи не намагається використовувати ECH, лише тому, що конкретне з’єднання не змогло скористатися ним. Водночас GREASE не приховує ім’я хоста так, як успішний ECH. Це механізм сумісності, а не заміна серверного розгортання ECH. 1
Якщо застосунок вимикає шифрування доменів, документація NetworkSecurityPolicy зазначає, що Android не повинен використовувати ні ECH, ні GREASE. API також дає змогу вибирати режими шифрування доменів, зокрема звичайно активний режим і режим, у якому ECH є обов’язковим. 1
Підтримка ECH на рівні Android 17 не захищає автоматично трафік кожного застосунку. Розробникам потрібно:
Network Security Config або еквівалентну політику шифрування доменів; 15Серверним операторам також потрібно розгорнути ECH і опублікувати конфігурацію, необхідну клієнтам. Саме ця залежність від серверної сторони означає, що Android 17 не почне миттєво приховувати назви всіх сайтів, до яких звертаються всі застосунки. 516
Google повідомляє, що співпрацює з Jigsaw, представниками індустрії, постачальниками сервісів і розробниками застосунків, щоб розширити впровадження ECH. Мета — зробити захист імен хостів доступним не лише в окремих браузерах, а й через поширену мережеву інфраструктуру для мобільних застосунків. 46
Застосунки, орієнтовані на Android 17 або новішу версію, повинні запитувати дозвіл часу виконання ACCESS_LOCAL_NETWORK, перш ніж знаходити або підключати пристрої в локальній мережі. Дозвіл входить до вже наявної групи NEARBY_DEVICES, тому користувачі, які раніше надали інший дозвіл із цієї групи, можуть не побачити нового окремого запиту. 217
Зміна має зменшити приховане сканування локальної мережі, яке може використовуватися для відстеження, збирання цифрового відбитка пристрою або пошуку вразливого обладнання. Застосунки для керування розумним будинком, трансляції на телевізор та інших пристроїв локальної мережі мають оголосити й запросити цей дозвіл. 1719
В Android 17 Certificate Transparency (CT) за замовчуванням застосовується до TLS-з’єднань. Технологія допомагає виявляти неправильно видані публічні сертифікати: вони мають потрапляти до відкритих журналів, які можна перевірити. Застосунки можуть вимкнути CT глобально або лише для окремих доменів через налаштування мережевої безпеки. 3
Android 17 також посилює захист від слабкої безпеки мобільних мереж 2G. За наявності відповідної підтримки оператори можуть обмежувати або вимикати підключення до 2G за замовчуванням, зменшуючи ризик атак із підробленими базовими станціями та SMS-бластерами. Конкретна поведінка залежить від оператора й моделі пристрою. 8
ECH — важливе вдосконалення, оскільки за підтримки клієнта й сервера прибирає ім’я хоста з ключової частини TLS-рукостискання. Але перегляд сайтів від цього не стає повністю невидимим: DNS-налаштування, IP-адреса призначення, час підключення, розмір пакетів і обсяг трафіку все ще можуть залишати підказки.
Для кращого захисту назв доменів ECH варто поєднувати із зашифрованим DNS. Якщо потрібно приховати саме IP-адресу, знадобиться окремий інструмент — VPN, проксі або Tor.
Найточніше описати зміну в Android 17 можна так: операційна система ускладнює для мережевих спостерігачів читання назв сайтів і сервісів, але не приховує всі рівні метаданих з’єднання.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Android 17 (API рівня 37) підтримує Encrypted Client Hello (ECH), який може приховувати ім’я домену під час TLS рукостискання.
Android 17 (API рівня 37) підтримує Encrypted Client Hello (ECH), який може приховувати ім’я домену під час TLS рукостискання. ECH працює лише за наявності трьох умов: Android 17 або новішої версії, сумісної мережевої бібліотеки та підтримки ECH на сервері.
Оновлення також додає дозвіл на доступ до локальної мережі, вмикає Certificate Transparency за замовчуванням і розширює захист від небезпечних 2G з’єднань.