En resumen
- Android 17 añade soporte de plataforma para Encrypted Client Hello, que cifra el nombre de dominio enviado cuando se abre una conexión para que la red no pueda leer el destino.
- Google describe el lanzamiento como el primer despliegue amplio de Encrypted Client Hello en un sistema operativo móvil importante, construido con su equipo de Jigsaw y desarrolladores externos.
- La protección cubre solo sitios y aplicaciones que han activado Encrypted Client Hello; un destino que no lo ha hecho aún expone su dominio a operadores, operadores de Wi-Fi y espías de red.
Si eres usuario de Android, tu navegación por Internet acaba de ser un poco más privada.
El sistema operativo móvil de Google, Android 17, ahora activa Encrypted Client Hello, un estándar de privacidad que oculta el destino de una solicitud web de la red que la transporta. Google detalló el despliegue en una publicación de seguridad publicada el miércoles.

Una página se carga a través de HTTPS, por lo que su contenido está cifrado. El apretón de manos que abre la conexión todavía nombra el sitio en texto claro a través de un campo llamado Server Name Indication. Cada nodo entre un teléfono y un servidor puede leer ese campo y registrar a dónde va un dispositivo.
Encrypted Client Hello, o ECH para abreviar, sella el campo. El cliente cifra el nombre del sitio con una clave que el destino publica, y solo ese servidor puede desenvolverlo. El resto de la ruta ve una etiqueta sin sentido, no el dominio. Se ejecuta sobre DNS privado, que ya oculta el paso separado que convierte un nombre en una dirección IP.
ECH protege el tráfico solo hacia destinos que lo han adoptado. La publicación de Google limita la afirmación a "sitios web y aplicaciones compatibles", y la empresa está instando a los desarrolladores a actualizar a OkHttp 5.5.0 y habilitar la función. Hasta que la adopción se extienda, una solicitud a un sitio sin ECH aún muestra su dominio a la red.
La red aún ve la dirección IP del servidor de destino y el volumen de datos que se mueven. Un observador puede inferir actividad a un nivel general incluso cuando el nombre está oculto. El cifrado es un candado en la etiqueta, no en el hecho de que ocurrió una conexión.
La medida a nivel de red de Google llega mientras la privacidad a nivel de dispositivo de Android enfrenta su propia prueba en los tribunales.
Samuel Tunick, un activista de Atlanta, se convirtió en el primer estadounidense conocido acusado bajo la ley federal por presuntamente usar una contraseña de coacción integrada en GrapheneOS, una versión endurecida de Android que borra el dispositivo cuando se ingresa el código. GrapheneOS dijo que su software es "completamente legal" y está protegido constitucionalmente mientras avanza el caso. Una acusación relacionada ha planteado la disputa como una cuestión de quién controla los datos en un teléfono.
"Solo espero enviar el mensaje de que el gobierno no es dueño de nuestros datos", dijo Samuel Tunick al New York Times en una entrevista publicada el viernes.
Android 17 también activa la Transparencia de Certificados por defecto y requiere que las aplicaciones pidan permiso antes de escanear una red local.






