简要
- Android 17 增加了对加密客户端问候(Encrypted Client Hello)的平台支持,该功能会对连接打开时发送的域名进行加密,使网络无法读取目的地。
- 谷歌称此次发布是主要移动操作系统上首次广泛推出加密客户端问候,由谷歌旗下 Jigsaw 团队与外部开发者共同构建。
- 该保护仅覆盖已启用加密客户端问候的网站和应用;未启用的目的地仍会将其域名暴露给运营商、Wi-Fi 运营方和网络窥探者。
如果你是 Android 用户,你的网络浏览刚刚变得更加私密。
谷歌的移动操作系统 Android 17 现已启用加密客户端问候,这是一项隐私标准,可向承载网络隐藏网页请求的目的地。谷歌在周三发布的安全公告中阐述了此次推出。

网页通过 HTTPS 加载,因此其内容会被加密。但打开连接时的握手过程仍会通过名为服务器名称指示(Server Name Indication)的字段以明文形式标明网站名称。手机与服务器之间的每个节点都能读取该字段,并记录设备的访问去向。
加密客户端问候(简称ECH)对该字段进行密封。客户端使用目标服务器发布的密钥对网站名称进行加密,只有该服务器才能解开。路径上的其他部分看到的是一个无意义的标签,而不是域名。它运行在私有DNS之上,而私有DNS已经隐藏了将名称转换为IP地址的独立步骤。
ECH仅保护已采用该技术的目标服务器的流量。谷歌的帖子将这一说法限制在“受支持的网站和应用”,并推动开发者升级到OkHttp 5.5.0并启用该功能。在采用范围扩大之前,对未启用ECH的网站的请求仍会向网络显示其域名。
网络仍然可以看到目标服务器的IP地址和传输的数据量。即使名称被隐藏,观察者也能在粗略级别推断出活动。加密是对标签的锁定,而不是对连接发生这一事实的锁定。
谷歌在网络层面的举措出台之际,Android设备层面的隐私正面临法庭考验。
亚特兰大活动人士塞缪尔·图尼克成为已知首位因涉嫌使用GrapheneOS内置的胁迫密码而根据联邦法律被起诉的美国人。GrapheneOS是一款强化版Android系统,输入该密码会清除设备数据。GrapheneOS表示,随着案件审理,其软件“完全合法”并受宪法保护。一起相关的起诉将争议定性为谁控制手机数据的问题。
“我只希望传达一个信息:政府不拥有我们的数据,”塞缪尔·图尼克在周五发表的采访中对《纽约时报》说。
Android 17还默认启用证书透明度,并要求应用在扫描本地网络前请求权限。






