Android 17 внедряет технологию ECH для полной защиты истории посещений сайтов
По данным BleepingComputer, Google добавляет в Android 17 поддержку Encrypted Client Hello — технологии, которая шифрует имя домена в самом начале TLS-соединения.
Аврора Шинкарева·обновлено 29 августа 2026 г.

Android 17 получил поддержку ECH для повышения приватности веб-серфинга
Для обычного пользователя это значит, что интернет-провайдер и оператор Wi-Fi больше не увидят, на какой сайт вы заходите, даже если само HTTPS-соединение уже работает. Для рынка мобильных приложений это редкий случай, когда приватность вшивают на уровне платформы, а не отдельного браузера или VPN.
Что именно делает ECH
ECH — расширение протокола TLS, которое закрывает ту самую часть «рукопожатия», где раньше через поле SNI передавалось имя хоста. Раньше любой, кто видел трафик — провайдер, сисадмин офисной сети, владелец публичного Wi-Fi в кафе — мог прочитать домен из этих метаданных, даже при HTTPS. Теперь эта строка тоже под шифрованием.
По сведениям Google, ECH будет включён по умолчанию для приложений, таргетирующих Android 17 и использующих совместимые сетевые библиотеки — последние версии OkHttp, WebView или HttpEngine. В Chrome 117+ и Firefox 119+ поддержка уже была, но Android 17 поднимает её на уровень системы: работает для всех приложений, которые обновили свои сетевые стэки.
Любопытная деталь для разработчиков: на серверах без поддержки ECH Android отправит так называемый ECH GREASE — поле-имитацию, чтобы реальные ECH-соединения не выделялись на фоне остального трафика. Jigsaw, подразделение Google по приватности, проверило работу GREASE на топ-10 000 доменов и через 740 провайдеров в 202 странах — по их данным, проблем с загрузкой сайтов или неожиданных блокировок не обнаружено.
Что ещё прилетело в Android 17
ECH — главная, но не единственная сетевая новинка. Вместе с ней платформа получила:
- Разрешения на доступ к локальной сети. Приложения теперь должны явно спрашивать разрешение, прежде чем сканировать устройства вокруг. Это закрывает давнюю «боль пользователя» — софт, который без спроса лез в домашнюю сеть.
- Certificate Transparency по умолчанию. Сертификаты сайтов должны публиковаться в открытых логах, что делает подделку заметнее.
- Автоотключение 2G. Операторы-участники смогут отключать 2G для своих абонентов, снижая риск от фальшивых базовых станций и SMS-бластеров, способных доставлять вредоносные сообщения или перехватывать трафик соседних устройств.
Что это меняет на практике
Для пользователя ECH — это незаметная, но важная штука. Никаких новых экранов, никаких настроек. Онбординг приватности происходит сам собой, без дополнительной когнитивной нагрузки. Именно так и выглядит бесшовный опыт, ради которого стоит следить за обновлениями системы.
Для разработчика — повод проверить свои сетевые библиотеки. Если приложение использует OkHttp, WebView или HttpEngine, пора обновиться до версий с поддержкой ECH, иначе ваш софт просто не попадёт в зону новой приватности. Это та самая ситуация, когда апгрейд даёт конкурентное преимущество, а не просто закрывает чек-лист.
Для родителей скрытие доменов — ещё один барьер для внешнего профилирования на семейных устройствах. Если вы только осваиваете тему цифровой безопасности вместе с детьми, материалы о воспитании в эпоху технологий могут стать хорошей отправной точкой: технические настройки вроде ECH работают тихо, но именно из таких мелочей складывается спокойствие семьи в сети.