Google brengt in Android 17 nieuwe netwerkbeveiligingsmaatregelen uit om de privacy van verbindingen te verbeteren, kwetsbaarheden in mobiele netwerken aan te pakken en de privacy van thuisnetwerken te beschermen. Een belangrijke toevoeging is de ondersteuning voor Encrypted Client Hello (ECH), een nieuwe privacy-standaard die samenwerkt met private DNS om metadata, zoals bezochte domeinnamen, te verbergen.

ECH is een privacy-uitbreiding voor TLS, het protocol dat HTTPS-verbindingen beveiligt, en versleutelt het begin van de TLS-handshake waarin normaal gesproken via de Server Name Indication (SNI) de hostname wordt onthuld. Hoewel een websiteverbinding veilig is, kunnen internetproviders en Wi-Fi-beheerders doorgaans nog steeds zien welke bestemmingen worden bezocht, wat kan worden gebruikt voor commerciële profilering. Android-gebruikers profiteren van ECH bij het surfen met Chrome 117 en hoger of Firefox 119 en hoger, maar Android 17 implementeert deze bescherming op platformniveau.

Volgens Google’s aankondiging werkt deze nieuwe privacy-standaard samen met private DNS om de domeinnamen die gebruikers bezoeken te verbergen, waardoor metadata die voor profilering kan worden gebruikt, onzichtbaar wordt. Door de bestemmingswebsite vanaf het begin te versleutelen, voorkomt ECH dat netwerkproviders en afluisteraars eenvoudig kunnen zien welke websites of apps worden bezocht, mits deze ondersteuning bieden.

ECH wordt standaard ingeschakeld voor apps die zich richten op Android 17, mits zij gebruikmaken van een compatibele netwerkbibliotheek zoals de nieuwste versies van OkHttp, WebView of HttpEngine. Op servers die ECH ondersteunen, versleutelt Android nu de hostname. Op servers zonder ondersteuning stuurt Android een nep-ECH-veld, ECH GREASE genoemd, om echte ECH-verbindingen niet op te laten vallen, hoewel de hostname dan nog zichtbaar blijft. Jigsaw, Google’s internetprivacy- en anti-censuureenheid, testte ECH GREASE op de top 10.000 domeinen en bij 740 internetproviders in 202 landen zonder problemen met het laden van sites of onverwachte netwerkblokkades.

Naast de bredere ondersteuning voor ECH introduceert Google ook aanvullende netwerkbeveiligingen in Android 17. Zo vereist de aangepaste Local Network Protection dat apps toestemming vragen voordat ze apparaten op het lokale netwerk scannen of verbinden. Tevens wordt Certificate Transparency standaard ingeschakeld, waardoor certificaten van websites in openbare logs moeten verschijnen, wat het gebruik van vervalste certificaten beter zichtbaar maakt. Daarnaast kunnen deelnemende mobiele operators 2G automatisch uitschakelen voor abonnees, wat de blootstelling aan SMS-blasters en kwaadaardige basisstations vermindert die schadelijke berichten kunnen versturen of verkeer kunnen onderscheppen.