Android 17 получит поддержку Encrypted Client Hello для защиты данных от провайдеров
Google внедрила в Android 17 поддержку протокола Encrypted Client Hello (ECH) на уровне всей платформы, сделав её первой крупной мобильной ОС с такой функцией по умолчанию. Это не позволит интернет-провайдерам видеть, какие именно сайты и приложения посещает пользователь.

Компания Google внедрила в Android 17 поддержку Encrypted Client Hello (ECH) на уровне всей платформы, сделав эту операционную систему первой среди крупных мобильных ОС с такой возможностью. О новшестве сообщила Jigsaw — технологический инкубатор, работающий в структуре Alphabet.
Какую проблему решает технология
По словам представителей Jigsaw, даже при посещении сайта через защищённый протокол HTTPS интернет-провайдеры по-прежнему могут видеть названия доменов, которые использует пользователь. Эти данные могут применяться для составления профилей пользователей в целях таргетированной рекламы, а также использоваться злоумышленниками в фишинговых схемах.
ECH решает эту проблему, шифруя информацию о конечном сайте с самого начала установления соединения. При включённом стандарте провайдеры смогут видеть лишь то, какая сеть доставки контента используется, например Cloudflare, и объём передаваемых данных, но не смогут определить, какой конкретно сайт или приложение использует человек.
На Android 17 эта функция будет включена по умолчанию. В Jigsaw отмечают, что устранение этого пробела в приватности делает интернет безопаснее для всех пользователей.
Ограничения технологии
Однако сам по себе ECH не обеспечивает полной защиты. Стандарт не скрывает DNS-запросы — процесс преобразования веб-адреса в числовой IP-адрес, понятный компьютерам. Для этого потребуется отдельно включить шифрование DNS. Также ECH не скрывает IP-адрес устройства, в отличие от VPN.
Помимо ECH, Google недавно добавила в Android 17 и другие функции безопасности. Среди них — решение, позволяющее операторам связи без участия пользователя отключать сети 2G по умолчанию, чтобы блокировать так называемые SMS-бластеры — устройства, которые обычно используют устаревшую сотовую сеть для обхода современных спам-фильтров.


