Google 今日公布 Android 17 的新网络安全措施,核心是 Encrypted Client Hello(ECH)以及对私有 DNS 的整合,目标是在开始的时刻就加密你的目标网站域名,减少网络供应商和旁观者通过 DNS 查询或者 TLS 握手时的明文域名而追踪用户。ECH 通过一个只有目标网站可以解密的秘密加密密钥,将访问的域名在整个连接过程中隐藏,不会被网络提供商轻易识别你去了哪些网站或者使用了哪个 App。这个改动需要 OS 层面支持,开发者也需要更新到 OkHttp 5.5.0 并开启 ECH,才能在受支持的网站和应用程序上实现域名遮蔽。
除了 ECH,Android 17 同时加强私有 DNS、TLS 握手过程中的域名保护,这样在网络层面降低匿名性的泄露风险。网络端面临的另一大问题是 DNS 查询在初次解析时的域名暴露,以及 TLS 握手中未加密的 ClientHello 消息,这些都可能被不良分子利用来进行目标导向的钓鱼和诈骗攻击。新系统与 Private DNS 的协作,确保在受支持的情况下,这些敏感信息不会在网络路径上被中介观察。在实际部署方面,目前已经有 OS 层面的支持,同时推动应用端改用可支持的网络堆栈,以提升整体隐私保护水平。
在网络保护之外,Android 17 同样提供端外的安全新举措,例如 Local Network Protection,要求 App 在扫描或连接家庭网络中其他设备之前必须取得用户授权。这个机制旨在阻止恶意 App 自动发现并连接你家网络内的设备,降低本地攻击风险;同时,如果用户选择将设备与电视等外部设备进行内容投放,同步提升授权透明度,避免因为自动连接而暴露其他设备的信息。对于一般日常操作,例如将视频投放在电视,开发者应提供更安全的系统工具,让用户可以在不需要 App 直接获取其他设备信息的情况下完成连接。
为提升信任机制,Android 17 同时实施 Certificate Transparency 政策,将所有证书记录在公开注册表中,这个步骤大幅提升证书被滥用时的可追溯性,降低被发布假证书拦截流量的风险。不过,当证书发行者本身被入侵,仍有可能出现假证书,因此这个机制虽然可以提升监管透明度,但仍需整体信任链条的协同防护。
此外,Android 17 也为运营商用户提供额外网络安全策略,例如让移动运营商默认关闭 2G 连接,以防止 SMS 号称推送攻击将设备降速至不安全的网络。这个举措是延续自 Android 12 启动的设置,目的是降低通过低安全网络传播的诈骗风险。在本地网络保护与跨设备连接的安全性方面,新版本提供一致的保护机制,确保日常使用在更高的隐私与安全标准下运作。
Android 17 对用户与开发者的实际影响与部署要点
对用户来说,ECH 的真正效果取决于访问的网站和 App 是否支持该功能,以及设备已升级至兼容的系统版本。当域名在初始 DNS 查询阶段就已加密,结束 HTTPS 连接时仍然会保障隐私,避免被第三方在网络路径上窥视。这个改动也意味着当前的部分旧型设备和未更新的应用,可能无法享受同样水平的域名保护,因此用户在更新前需注意兼容性问题。运营商层面的策略,如果默认关闭 2G,虽然提升安全性,但同时可能对遇到信号较弱地区的用户造成短暂影响,这点需要用户在升级时留意当地可用性。官方也鼓励开发者在 OkHttp 5.5.0 上积极启用 ECH,确保自家 App 能够与新的隐私协议配合运作。
从开发者角度看,除了 ECH,Local Network Protection 和 Certificate Transparency 也提出新的兼容性测试要求。发布初期,可能需要在测试环境中验证与现场网络条件的兼容性,避免因新特性导致的连接问题。Motorola 等机型企业的例子也指出,Android 17 可能同时带来其他安全性与稳定性改进,例如提升应用与硬件监控的整合,在不同地区的 OTA 更新节奏可能略有差异,因此用户需要耐心等待分区推送。总体而言,这个版本尝试在用户日常网络使用的多个层面加强隐私与安全,并在设置体验层面做出可见改进。
若要了解更多支持情况,建议用户关注 Google 官方发布和设备制造商的更新日志。旧设备若不能升级到支持 ECH 的版本,仍可通过私有 DNS 和其他网络安全设置提升基本的隐私保护。对开发者而言,从长远看,当前的变化促使 App 架构转向更健壮的网络调用策略,以及对 TLS/证书信任模型的适配,这些改动将成为未来数字产品安全设计的基础。

