Присоединяйся к обсуждению

Больше материалов, обсуждений и эксклюзивного контента — на нашем форуме.

Android 17 внедрит системную поддержку ECH для скрытия посещаемых сайтов от провайдеров

Google готовит для Android 17 системную поддержку технологии Encrypted Client Hello (ECH) — механизма шифрования TLS, который скрывает от сетевых провайдеров и других промежуточных узлов информацию о том, какие сайты посещает пользователь.

Что изменится с появлением ECH на уровне ОС

Ранее поддержка ECH в мобильных операционных системах реализовывалась в основном на уровне отдельных приложений, в первую очередь браузеров, поддерживающих этот протокол. В Android 17 функция станет частью самой операционной системы, что позволит распространить защиту на трафик всех приложений, а не только браузера.

Технология ECH представляет собой развитие протокола TLS, при котором шифруется поле Server Name Indication (SNI) — часть TLS-соединения, где обычно в открытом виде передаётся доменное имя запрашиваемого ресурса. Без шифрования этого поля интернет-провайдеры, операторы Wi-Fi-сетей и другие стороны, находящиеся на пути сетевого трафика, могут видеть, к каким именно сайтам обращается пользователь, даже если содержимое самого соединения зашифровано с помощью HTTPS.

Зачем нужна защита SNI

Внедрение ECH на системном уровне усложняет пассивное наблюдение за интернет-активностью пользователей Android. Это особенно актуально для сценариев, где сетевой трафик проходит через недоверенные или контролируемые третьими сторонами каналы — например, публичные Wi-Fi-сети или сети провайдеров, которые могут собирать и анализировать метаданные о посещаемых доменах.

С переходом поддержки ECH на уровень операционной системы преимущества шифрования SNI получат не только пользователи защищённых браузеров, но и любые приложения на устройстве, использующие сетевые соединения TLS, что расширяет охват технологии конфиденциальности на всю платформу Android.