Android 17 verbergt welke websites je bezoekt voor je internetprovider

Android 17 ondersteunt standaard Encrypted Client Hello (ECH), waarmee internetproviders en wifi-aanbieders niet langer kunnen zien welke website je bezoekt via een beveiligde verbinding.

Google heeft Encrypted Client Hello (ECH) standaard ingeschakeld in Android 17, voor apps die gebruikmaken van compatibele netwerkbibliotheken zoals OkHttp, WebView en HttpEngine. ECH versleutelt het deel van de TLS-handshake dat normaal gesproken verraadt welke hostnaam een apparaat probeert te bereiken — de Server Name Indication (SNI).

Zonder ECH kan een internetprovider of wifi-aanbieder, ook bij een versleutelde HTTPS-verbinding, gewoon zien welke domeinnamen een gebruiker bezoekt. Met ECH ingeschakeld, in combinatie met private DNS, blijft die informatie verborgen voor partijen die het netwerkverkeer onderscheppen. Dat beperkt commerciële profilering door providers en versterkt de privacybescherming op besturingssysteemniveau.

Chrome (vanaf versie 117) en Firefox (vanaf versie 119) ondersteunen ECH al langer; met Android 17 komt de bescherming nu ook op platformniveau. Voor servers die ECH nog niet ondersteunen, stuurt Android een placeholder-veld genaamd “ECH GREASE” mee, zodat echte ECH-verbindingen niet opvallen tussen het overige verkeer. Google testte de functie op 10.000 domeinen bij 740 providers zonder gemelde problemen.

Voor gebruikers verandert er niets zichtbaars — de bescherming werkt op de achtergrond zodra zowel het apparaat als de bezochte dienst ECH ondersteunt.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.