Google 正在把一项面向网页连接的隐私功能直接做进 Android 17。按照公司 8 月 27 日的说法,新系统将支持 Encrypted ClientHello(ECH),用于在连接建立初期隐藏用户访问的网站域名,减少网络运营商、互联网服务商和旁路监听者读取这类信息的可能。
HTTPS 之外的隐私缺口
Google 指出,很多用户会把 HTTPS 视为“连接已完全隐藏”,但实际并非如此。HTTPS 可以加密浏览器与网站之间传输的数据内容,却不会自动遮蔽访问目标的域名。也就是说,即便页面内容无法被直接读取,外部观察者仍可能知道设备正在连接哪个网站。
公司称,这类未加密的连接元数据可被用于建立用户画像,也可能被不法方用于定向钓鱼或诈骗活动。Android 17 此次调整,重点就是补上这一层长期存在的暴露面。
ECH 在握手阶段加密域名

ECH 的作用发生在连接最开始的握手阶段。Google 介绍,这项标准会用只有目标网站能够解开的密钥,对目标域名进行加密处理。这样一来,流量经过网络节点时,外部就无法直接看到设备正访问哪个具体域名。
这项能力是否真正生效,还取决于网站和应用是否支持 ECH。Google 表示,系统层面的支持只是第一步,服务提供商和开发者也需要同步接入,普通用户才能获得完整保护。
Android 17 默认启用 ECH GREASE
除 ECH 外,Android 17 还会默认启用一项名为 ECH GREASE 的配套功能。这项技术由 Jigsaw 推动,目的是避免“只有部分连接使用 ECH”反而暴露额外特征。
Jigsaw 的做法是,让应用和浏览器在访问暂不支持 ECH 的网站时,也发送随机化的伪 ECH 扩展。这样从外部看,不同连接请求会更接近同一种形态,降低通过元数据区分受保护连接的难度。
对用户来说,这意味着即使目标网站尚未全面支持 ECH,Android 17 也会先提供一层默认的基础隐私保护。Google 此举相当于把域名隐藏能力下沉到操作系统层,而不是继续依赖单个浏览器或应用分别实现。









