Провайдер больше не узнает, куда вы заходите. В Android 17 закрывают старую брешь в HTTPS
Android 17 закроет один из старейших пробелов в приватности HTTPS: провайдеры и другие наблюдатели в сети больше не смогут так легко узнать, к каким сайтам и сервисам подключается пользователь. Вместе с новой защитой Google добавляет ещё три сетевых механизма, которые ограничат слежку внутри Wi-Fi, усложнят перехват трафика через поддельные сертификаты и помогут избавиться от опасных подключений к 2G.
Главным нововведением станет поддержка Encrypted Client Hello (ECH). Даже при обычном HTTPS содержимое соединения шифруется, но во время установки TLS-соединения устройство до сих пор может передавать имя нужного сайта в открытом виде. Наблюдатель видит домен и может использовать историю таких подключений, чтобы профилировать пользователя, цензурировать его или готовить целевые мошеннические сообщения.
Механизм ECH шифрует ClientHello, включая поле Server Name Indication с именем сервера. В сочетании с защищёнными DNS-запросами такой подход скрывает один из главных оставшихся источников информации о посещаемых ресурсах. В марте 2026 года IETF закрепила технологию как стандарт ECH RFC 9849.
Android 17 также включит ECH GREASE по умолчанию. Механизм отправляет похожие на ECH данные даже серверам без поддержки нового протокола, чтобы защищённые соединения не выделялись среди остальных. Команда Jigsaw проверила подход на 10 000 самых популярных доменах и не обнаружила роста числа ошибок соединения.
Дополнительные испытания охватили 740 интернет-провайдеров в 202 странах. По данным Jigsaw, сетевое оборудование практически нигде не мешало ECH GREASE. Даже в странах с жёсткой фильтрацией интернет-трафика соединения проходили так же успешно, как обычные TLS-запросы. Google называет Android 17 первой крупной мобильной операционной системой с широкой поддержкой ECH.
Вторая крупная перемена затронет домашний Wi-Fi. Раньше приложение могло просматривать устройства в той же сети без отдельного разрешения и, например, обнаруживать телевизоры, камеры или игровые приставки. Начиная с Android 17 приложения должны запрашивать разрешение на доступ к локальной сети. Чтобы передавать видео на телевизор, разработчики смогут применять системный инструмент выбора устройства без просмотра всей сети.
Google также включит Certificate Transparency по умолчанию. Механизм требует публиковать сведения о TLS-сертификатах в специальных журналах, поэтому выпуск поддельного сертификата после компрометации удостоверяющего центра становится заметнее. Политику проверки сертификатов Android будет применять автоматически.
Четвёртая защита направлена против ложных базовых станций и так называемых SMS-бластеров. Такие устройства заставляют смартфоны переключаться с LTE или 5G на устаревший 2G, где мошенники могут рассылать сообщения в обход современных защитных механизмов операторов. Android 12 уже позволял вручную отключать 2G, а Android 17 даст операторам возможность выключать поддержку 2G для абонентов по умолчанию. Пользователю ничего нажимать не придётся.