Google въвежда нови защити за мрежова сигурност в Android 17, за да засили поверителността на връзката, да се справи с мобилните уязвимости и да защити поверителността на домашните мрежи на потребителите.

Android 17 добавя поддръжка за шифрован Client Hello (ECH) – нов стандарт за поверителност, който работи в съчетание с частен DNS за скриване на метаданни за профилиране, включително посетените имена на домейни.

ECH действа като разширение за поверителност за TLS – протоколът, който защитава HTTPS връзките, като шифрова началната част от TLS ръкостискането (handshake), което разкрива хоста, с който се осъществява връзка, чрез индикацията на името на сървъра (SNI).

Дори ако връзката с уебсайт или услуга е защитена, доставчиците на интернет услуги (ISP) и Wi-Fi операторите все още могат да виждат крайната дестинация, която може да бъде събирана за целите на търговско профилиране.

Потребителите на Android се възползват от ECH, когато сърфират с Chrome 117 и по-нови версии или Firefox 119 и по-нови версии, но Android 17 интегрира тази защита на ниво платформа.

„Този нов стандарт за поверителност работи в тандем с частен DNS, за да скрие имената на домейните, които посещавате, маскирайки метаданни, които могат да бъдат използвани за вашето профилиране“, се посочва в съобщението на Google. „Чрез шифроване на името на целевия уебсайт от самия старт, ECH помага да се гарантира, че за поддържаните уебсайтове и приложения мрежовите доставчици и подслушващите мрежата вече не могат лесно да виждат кои уебсайтове или приложения осъществявате достъп.“

ECH ще бъде активиран по подразбиране за приложения, насочени към Android 17, при условие че използват съвместима мрежова библиотека, като например последните версии на OkHttp, WebView или HttpEngine.

Google обяснява, че на сървъри, които поддържат ECH, Android вече ще шифрова името на хоста.

На сървъри, които не поддържат системата за защита, Android ще изпраща фалшиво поле, изглеждащо като ECH, наречено ECH GREASE, така че реалните ECH връзки да не се открояват, въпреки че името на хоста все още е видимо.

Jigsaw, звеното на Google за технологии за поверителност в интернет и борба с цензурата, тества ECH GREASE срещу първите 10 000 домейни и в 740 интернет доставчици в 202 държави, като не установи проблеми със зареждането на сайтове или неочаквани мрежови блокирания.

Освен разгръщането на по-широка поддръжка за ECH в Android, Google обяви и още няколко важни мрежови защити, които подобряват сигурността и поверителността на потребителите чрез тяхното комбинирано използване.

Първата е корекции в защитата на локалната мрежа (Local Network Protection), които сега изискват приложенията да получат разрешение, преди да сканират за или да се свързват с устройства в локалната мрежа на потребителя.

Втората е, че Android 17 вече активира прозрачността на сертификатите (Certificate Transparency) по подразбиране, изисквайки сертификатите на уебсайтовете да се появяват в публични регистри, което прави използването на фалшифицирани сертификати по-очевидно.

След като атакуващите получат валидни идентификационни данни, само 37% от техните действия биват блокирани.

Общите резултати за предотвратяване могат да скрият какво се случва след първоначалния достъп. След като атакуващите използват валидни идентификационни данни, предотвратяването спада рязко.

Докладът „Blue Report 2026“ измерва защитните техники стъпка по стъпка в рамките на 338 милиона симулации, изпълнени в реални среди на клиенти.

Зловредният код за Android „ToxicPanda“ използва VPN разрешения, за да блокира Google Play.

Нов злонамерен код за Android „Manic“ може да извлича данни чрез близки устройства.

Комбинация от зловреден софтуер за Android тегли кредити и препредава кредитните карти на жертвите.

Google твърди, че Chrome спира 7 милиарда нежелани известия за Android на ден за борба със злоупотребите.

Зловредният софтуер за Android „RedHook“ вече използва Wireless ADB за достъп до командна обвивка (shell).