
Google добавляет в Android 17 поддержку Encrypted Client Hello. Она скрывает метаданные соединения и усложняет отслеживание веб-активности. Защита работает вместе с private DNS и прячет имена доменов, которые раньше могли видеть провайдеры, операторы Wi‑Fi и другие наблюдатели сети.
ECH шифрует раннюю часть TLS-рукопожатия, где через Server Name Indication передавалось имя запрошенного хоста. Соединение с сайтом остаётся защищённым и на уровне HTTPS, и на уровне данных о том, куда именно идёт запрос.
Поддержка уже есть в Chrome 117 и Firefox 119, но Android 17 переносит её на уровень платформы. Для приложений, которые нацелены на Android 17, ECH включат по умолчанию, если они используют совместимую сетевую библиотеку, например свежие версии OkHttp, WebView или HttpEngine.
Если сервер не умеет работать с ECH, Android отправит поле ECH GREASE, похожее на настоящий запрос с поддержкой ECH. Так реальные ECH-соединения не будут выделяться на фоне обычного трафика, хотя имя хоста в таком случае по-прежнему останется видимым.
В Google отдельно отметили, что Jigsaw проверила ECH GREASE на 10 000 доменов и через 740 интернет-провайдеров в 202 странах. По итогам тестов не обнаружили ни проблем с загрузкой сайтов, ни неожиданных сетевых блокировок.
В июле Motorola начала распространять Android 17 beta для первых смартфонов, хотя программу компания объявила ещё в феврале. Теперь Android 17 переходит от беты на уровне отдельных устройств к платформенной функции: Google добавляет в систему поддержку ECH.