Android 17 скроет от операторов, какие сайты посещают пользователи
Google официально анонсировала ключевые нововведения в области сетевой безопасности и конфиденциальности для предстоящей операционной системы Android 17. Главной особенностью стал встроенная поддержка стандарта Encrypted Client Hello (ECH), который закрывает давнюю уязвимость протокола TLS. Объявление состоялось 27–28 августа 2026 года в блоге Android Developers и на ресурсе blog.google, о чем сообщили издания 3DNews, hightech.plus и Notebookcheck. [изображение | логотип Android 17 с надписью Encrypted Client Hello]
Как работает Encrypted Client Hello
До внедрения ECH при установке защищенного HTTPS-соединения имя запрашиваемого домена (Server Name Indication, SNI) передавалось в открытом виде на этапе рукопожатия TLS. Это позволяло операторам связи, провайдерам и злоумышленникам видеть, какие именно сайты посещает пользователь, даже если сам трафик зашифрован. В Android 17 эта «лазейка» устраняется: ECH шифрует имя хоста с самого начала сеанса, делая метаданные недоступными для посторонних наблюдателей. 
Для полноценной защиты технология работает в паре с зашифрованным DNS (Private DNS), что исключает утечку информации на этапе разрешения доменных имен. Комбинация ECH и Private DNS создает комплексный барьер для перехвата метаданных сетевой активности.
Требования к приложениям и веб-ресурсам
Как отмечают технические эксперты, полноценное шифрование SNI задействуется при выполнении двух условий:
- Приложение использует актуальный уровень API Android 17;
- Целевой веб-сервер поддерживает стандарт ECH.
Разработчикам приложений не потребуется вносить изменения в код для активации функции — достаточно пересобрать проект с целевым SDK 17. Однако если сервер не поддерживает ECH, соединение установится в обычном режиме с открытым SNI.
Дополнительные уровни защиты в Android 17
Помимо ECH, Google внедрила ряд сопутствующих механизмов безопасности:
- Защита локальной сети: ограничение избыточного доступа сторонних приложений к устройствам домашней Wi-Fi-сети.
- Усиленная проверка сертификатов: дополнительные барьеры против перехвата и подделки зашифрованного трафика через скомпрометированные центры сертификации.
- Борьба с 2G-мошенничеством: появилась системная настройка для отключения уязвимых сетей 2G по умолчанию, что блокирует атаки с использованием фальшивых базовых станций (IMSI-catchers) и перехвата трафика в устаревших стандартах.
Техническая документация и руководства для разработчиков уже опубликованы в блоге Android Developers. 
Влияние на экосистему и приватность
Внедрение ECH на уровне операционной системы имеет принципиальное значение для приватности миллионов пользователей. Операторы связи теряют возможность профилировать интересы абонентов по списку посещаемых доменов, а корпоративные системы фильтрации трафика (DPI) столкнутся с необходимостью пересмотра подходов к модерации контента. Эксперты отмечают, что массовое распространение ECH ускорит переход интернета к модели, где метаданные соединений защищены так же надежно, как и полезная нагрузка.