谷歌宣布,Android 17 已开始默认启用 Encrypted Client Hello(ECH)。这项功能主要作用于网络连接建立阶段,目的是减少运营商、公共 Wi‑Fi 运营方等中间方直接读取用户访问目标域名的能力。
仅隐藏域名
在传统连接过程中,用户访问的网站名称可能会在握手阶段暴露给网络路径中的观察者。ECH 会把这部分站点名称信息加密,只允许目标服务器解密,其他节点看到的将不再是明确域名。
谷歌称,这是主流移动操作系统中首次大范围部署 ECH。该功能建立在私有 DNS 之上,后者已可隐藏域名解析请求,两者结合后可进一步减少网络侧可见信息。
是否生效取决于网站接入
不过,这项保护并不覆盖全部浏览活动。ECH 只对已经启用该标准的网站和应用生效。如果目标站点尚未完成接入,访问请求中的域名仍可能被运营商、Wi‑Fi 提供方或其他网络监听者看到。
- 已接入 ECH 的站点可隐藏域名
- 未接入 ECH 的站点仍会暴露域名
- 开发者需升级并启用相关支持
谷歌在说明中将适用范围限定为“受支持的网站和应用”,并推动开发者升级到 OkHttp 5.5.0,以扩大兼容范围。
IP 地址仍然可见
即便开启 ECH,网络侧仍能看到目标服务器的 IP 地址,以及大致的数据传输规模。观察者虽然未必能直接读到域名,但仍可能依据 IP 和流量特征,对用户活动作出较粗略判断。
这意味着,ECH 隐藏的是“访问了哪个域名”,并没有隐藏“发生了一次连接”本身。它提升了隐私保护强度,但并未让浏览行为完全脱离网络层可见范围。
Android 17 同步收紧权限
除 ECH 外,Android 17 还默认启用了 Certificate Transparency,并要求应用在扫描本地网络前先取得用户许可。谷歌这次更新并不只是一项单独功能上线,而是同步收紧了连接、证书和局域网访问相关权限。










