谷歌在Android 17默认启用新隐私功能
Coinpaper
1小时前
Ai 焦点
Android 17 默认启用 ECH,但仅对已接入该标准的网站和应用生效。
有帮助
No.帮助

谷歌宣布,Android 17 已开始默认启用 Encrypted Client Hello(ECH)。这项功能主要作用于网络连接建立阶段,目的是减少运营商、公共 Wi‑Fi 运营方等中间方直接读取用户访问目标域名的能力。

仅隐藏域名

在传统连接过程中,用户访问的网站名称可能会在握手阶段暴露给网络路径中的观察者。ECH 会把这部分站点名称信息加密,只允许目标服务器解密,其他节点看到的将不再是明确域名。

谷歌称,这是主流移动操作系统中首次大范围部署 ECH。该功能建立在私有 DNS 之上,后者已可隐藏域名解析请求,两者结合后可进一步减少网络侧可见信息。

是否生效取决于网站接入

不过,这项保护并不覆盖全部浏览活动。ECH 只对已经启用该标准的网站和应用生效。如果目标站点尚未完成接入,访问请求中的域名仍可能被运营商、Wi‑Fi 提供方或其他网络监听者看到。

  • 已接入 ECH 的站点可隐藏域名
  • 未接入 ECH 的站点仍会暴露域名
  • 开发者需升级并启用相关支持

谷歌在说明中将适用范围限定为“受支持的网站和应用”,并推动开发者升级到 OkHttp 5.5.0,以扩大兼容范围。

IP 地址仍然可见

即便开启 ECH,网络侧仍能看到目标服务器的 IP 地址,以及大致的数据传输规模。观察者虽然未必能直接读到域名,但仍可能依据 IP 和流量特征,对用户活动作出较粗略判断。

这意味着,ECH 隐藏的是“访问了哪个域名”,并没有隐藏“发生了一次连接”本身。它提升了隐私保护强度,但并未让浏览行为完全脱离网络层可见范围。

Android 17 同步收紧权限

除 ECH 外,Android 17 还默认启用了 Certificate Transparency,并要求应用在扫描本地网络前先取得用户许可。谷歌这次更新并不只是一项单独功能上线,而是同步收紧了连接、证书和局域网访问相关权限。

打赏
$0
点赞
0
收藏
0
浏览量 20
WalletJYS提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击“举报”,我们会及时处理。
提交
评论 0
最热
最新
还没有人评论哦~快抢沙发吧!
相关阅读
web3: 外媒:8万美元或成比特币短线分水岭
外媒称,比特币在 8 万美元附近震荡,链上数据显示 8.3 万美元上方存在较强供给压力,现货 ETF 资金流与美国 CLARITY Act 投票被视为后续催化因素。
CoinPedia
·2026-08-28 08:14:49
0
web3: Android 17将默认隐藏访问网站域名
Google将在 Android 17 中集成 ECH,并默认启用 ECH GREASE,提升网站访问过程中的域名隐私保护。
The Cryptonomist
·2026-08-28 07:15:09
18
web3: 外媒:AMM对套利免手续费可提高池子收益
研究称,AMM 若对内部套利免手续费,并用 hooks 在同笔交易内完成再平衡,或可减少 MEV 流失并提升池子可留存价值。
The Cryptonomist
·2026-08-28 07:15:06
22
web3: Genius Group拟建8.27亿美元比特币财库
Genius Group计划通过优先证券融资,建设比特币与 AI 双财库,总资产目标 20 亿美元。
Cryptonews
·2026-08-28 06:27:01
16
查看更多