Коротко: В Android 17, анонсированном Google в конце августа 2026 года, появилась OS-уровневая поддержка ECH (Encrypted Client Hello) — технологии, которая скрывает название сайта от интернет-провайдера и владельца Wi-Fi-точки даже при стандартном HTTPS-соединении. Параллельно операторы связи впервые получили возможность централизованно отключать абонентам небезопасные сети 2G — главный инструмент IMSI-ловушек и SMS-бластеров. Разбираем, как это работает и что меняется для вашей приватности.
Что такое ECH и в чём его суть
Стандартный HTTPS давно стал нормой: он шифрует содержимое запросов между браузером и сервером, поэтому посторонние не видят, что именно вы читаете или вводите. Но у протокола есть давняя слабость — поле Server Name Indication (SNI). В нём браузер в открытом виде сообщает серверу, к какому именно домену подключается. Это нужно серверу для выбора TLS-сертификата, но одновременно означает, что ваш интернет-провайдер, оператор корпоративной сети или владелец кафе-Wi-Fi видит список всех доменов, которые вы посещаете — даже без расшифровки трафика.
ECH — Encrypted Client Hello — решает именно эту проблему. Технология шифрует первую часть TLS-рукопожатия, включая поле SNI, с помощью публичного ключа сервера. В результате сетевой наблюдатель видит только факт подключения к облачному CDN-адресу — но не к конкретному домену. Доменное имя остаётся видно только серверу назначения. Подробный разбор принципов сетевой приватности — в блоге LiMP VPN.
До Android 17 ECH существовал на уровне отдельных браузеров: Chrome поддерживает его с версии 117, Firefox — с версии 119. Это была защита только браузерного трафика. Android 17 первым из мобильных операционных систем встраивает ECH прямо в платформенные HTTP-библиотеки — OkHttp, WebView и HttpEngine, — что означает автоматическую защиту и для других приложений, использующих эти библиотеки.
Инженеры подразделения Google Jigsaw проверили совместимость ECH на 10 000 популярных сайтах и 740 CDN-сетях в 202 странах и не выявили проблем с загрузкой страниц. Если сервер назначения ещё не поддерживает ECH, Android отправляет пустое поле ECH GREASE — соединение проходит нормально, не выделяясь среди остальных.
Как ECH защищает вас на практике
Конкретный пример: вы подключаетесь к публичному Wi-Fi в аэропорту и открываете HTTPS-сайт. До Android 17 ваш трафик выглядел так — содержимое зашифровано, но SNI-поле открыто: владелец точки доступа видел, что вы заходили на портал онлайн-банка, корпоративную почту или медицинский сервис. С ECH и Android 17 он видит только факт соединения с CDN-адресом — без домена.
То же касается домашнего провайдера. Операторы давно используют SNI для построения детализированных профилей посещаемости, которые могут передаваться по регуляторным запросам или продаваться аналитическим агрегаторам. ECH закрывает эту утечку на уровне операционной системы — без каких-либо дополнительных настроек со стороны пользователя.
Защита от IMSI-ловушек и SMS-бластеров
Отдельное крупное нововведение Android 17 — возможность для операторов связи централизованно отключать абонентам доступ к сетям 2G. За этим техническим решением стоит конкретная угроза: IMSI-ловушки (ложные базовые станции, Stingray).
Принцип атаки следующий. Злоумышленник разворачивает портативное устройство — размером с чемодан или умещающееся в автомобиле, — которое имитирует легитимную вышку оператора. Телефоны в радиусе действия «слышат» более мощный сигнал и переключаются на неё. Устройство принудительно переводит телефон с LTE или 5G на устаревший стандарт 2G, в котором аутентификация намного слабее, а шифрование фактически отсутствует. После этого через «ловушку» рассылаются SMS, имитирующие банковские уведомления, сообщения от операторов или государственных ведомств — именно так работают SMS-бластеры.
Android 12 уже позволял вручную отключить 2G в настройках, но большинство пользователей этой возможностью не пользовались. Android 17 меняет механику: теперь оператор может заблокировать 2G для всех своих абонентов по умолчанию, без единого действия с их стороны. Для атакующего это означает, что устройство попросту откажется переключаться на поддельную 2G-вышку.
Другие защиты Android 17
Помимо ECH и управления 2G, Android 17 получил ещё несколько значимых изменений:
- Local Network Protection. Приложения теперь обязаны явно запрашивать разрешение пользователя перед сканированием локальной сети и обнаружением подключённых устройств. Раньше это можно было делать без разрешений — рекламные SDK использовали это для «цифрового отпечатка» домашнего окружения.
- Certificate Transparency по умолчанию. Все TLS-сертификаты в системе теперь проверяются через публичные журналы прозрачности. Это существенно усложняет атаку «человек посередине» с использованием нелегитимных корпоративных сертификатов.
- Ужесточённая блокировка по PIN. Лимит неправильных попыток ввода PIN-кода сокращён с 1800 до 20 за пятилетний период. Brute-force разблокировки устройства становится практически нецелесообразным.
Что ECH не защитит — и где VPN дополняет его
ECH — важный шаг, но важно понимать его границы. Технология скрывает доменное имя в TLS-рукопожатии, однако не шифрует трафик приложений в целом, не защищает DNS-запросы без приватного DNS (DoH/DoT), и не помогает, когда сервер назначения сам хранит логи IP-адресов.
Для полноценной сетевой приватности оба слоя дополняют друг друга. ECH скрывает от провайдера доменное имя; LiMP VPN шифрует весь трафик устройства и скрывает от провайдера сам IP-адрес назначения и объём передачи данных. На публичном Wi-Fi — в аэропорту, кафе или гостинице — VPN также блокирует перехват нешифрованного трафика и анализ метаданных со стороны владельца точки. Политика no-logs у LiMP VPN означает, что и сам сервис не хранит журнал ваших посещений.
Тарифы от 69 ₽/мес: LiMP VPN — тарифы.
Как включить защиты Android 17
Большинство новых функций работают автоматически без каких-либо настроек. ECH активируется на уровне платформы; Certificate Transparency включён по умолчанию; Local Network Protection задействуется при следующем запросе разрешений приложениями.
Единственная функция, требующая участия вашего оператора, — отключение 2G. До этого момента можно вручную выключить 2G в настройках: «Настройки → Сеть и интернет → Мобильная сеть → Тип предпочитаемой сети» — выберите LTE/5G и уберите 2G из списка. Обновление Android 17 начнёт поступать на совместимые устройства Pixel, а затем будет распространяться на другие флагманские Android-смартфоны.
Источники
- Anti-Malware.ru — Android 17 будет скрывать посещаемые сайты от провайдеров с помощью ECH (28 августа 2026)
- Anti-Malware.ru — Android 17 позволит операторам автоматически отключать опасные сети 2G (31 августа 2026)
- Comss.ru — Android 17 будет скрывать названия сайтов от провайдеров через ECH (28 августа 2026)
