Google bygger fire nye netværksbeskyttelser ind i Android 17, og en af dem skjuler for første gang domænenavnene for teleselskabet.
Selv når du besøger en side over HTTPS, kan din mobiloperatør eller Wi-Fi-udbyder normalt se, hvilket domæne din telefon kontakter. Den lækage lukker Google nu med teknologien Encrypted Client Hello, forkortet ECH, som er en fast del af Android 17.
Softwareingeniør Bram Bonné og product manager Shuaibo Huang præsenterede pakken 27. august 2026 i et indlæg på Googles sikkerhedsblog. ECH krypterer den første del af TLS-håndtrykket, altså den udveksling der ellers sladrer om, hvilket websted browseren eller appen er ved at forbinde til.
Sådan virker ECH sammen med privat DNS
Problemet i dag hedder Server Name Indication, forkortet SNI. Det er en lille bid metadata der ligger ukrypteret i TLS-håndtrykket og afslører værtsnavnet, beskriver BleepingComputer i sin gennemgang af Googles lancering. Selv når resten af trafikken er krypteret, kan en operatør altså se, om du åbner din netbank eller din streamingtjeneste.
ECH krypterer den bid ved hjælp af en nøgle, som kun destinationssiden kan låse op. Kombineret med privat DNS betyder det, at hverken mobiloperatøren, en Wi-Fi-udbyder eller en netværkslytter kan se, hvilke sider man besøger. Standarden skjuler ifølge Google metadata, der ellers kan bruges til at profilere brugere.
For at ECH-trafik ikke skiller sig ud, sender Android en falsk ECH-hilsen kaldet ECH GREASE til servere, der ikke understøtter standarden. Google har testet standarden i 202 lande og hos 740 internetudbydere, også på stærkt filtrerede netværk, uden væsentlige problemer.
Tre andre beskyttelser følger med
Ud over ECH tænder Android 17 for tre yderligere netværksbeskyttelser:
- Lokal netværksbeskyttelse: Apps skal fremover bede om tilladelse, før de scanner eller kontakter enheder på dit hjemmenetværk. Det gælder også smart-tv, sikkerhedskameraer og spillekonsoller, som apps hidtil har kunnet kortlægge stille og roligt.
- Certificate Transparency som standard: Alle certifikater brugt til krypterede forbindelser skal nu ligge i et offentligt register. Det gør det sværere for kompromitterede certifikatudstedere at slippe afsted med at udstede falske certifikater uden at blive opdaget.
- 2G-blokering hos operatøren: Deltagende mobiloperatører kan nu som standard slukke 2G-forbindelser for deres kunder. Det lukker den vej, som såkaldte SMS-blastere bruger til at tvinge telefoner ned på gammel 2G-teknologi og herfra sende phishing-beskeder.
Tændt automatisk for nye apps
ECH aktiveres automatisk for apps, der målretter Android 17 og bruger et understøttet netværksbibliotek. Udviklere skal opdatere til OkHttp 5.5.0 for at få gavn af beskyttelsen, mens WebView og Googles HttpEngine allerede er kompatible.
Standarden er ikke ny på nettet. Chrome har understøttet ECH siden version 117 og Firefox siden version 119. Men Android 17 er ifølge Google den første mobile platform, der bygger den ind på systemniveau for alle kompatible apps.
Android 17 er lanceret som Googles nyeste version af styresystemet og rulles først til Pixel-enheder, mens andre producenter typisk følger efter i månederne bagefter.