Notebookcheck Logo

Az Android 17 elrejti a felkeresett webhelyeket, de nem minden alkalmazásban

Egy kéz tart egy Android okostelefont, amelyen egy térképalkalmazás látható.
ⓘ Dennis Leinarts / Pexels
A titkosított Client Hello elrejti a célwebhely nevét, feltéve, hogy a Private DNS be van kapcsolva, és a másik fél támogatja ezt a funkciót.
A Google az Android 17-ben négy hálózati védelmi funkciót népszerűsít. A legfontosabb közülük, az Encrypted Client Hello, elrejti a szolgáltató elől az általad megnyitott webhelyeket és alkalmazásokat. A Google saját fejlesztői dokumentációja szerint ez a funkció csak az új API-szintre épülő alkalmazásoknál lép működésbe, és titkosított DNS nélkül egyáltalán nem működik.
Android Security Software How To Network

A Google csütörtökön közzétett egy bejegyzést az Android 17 négy hálózati védelmi funkciójáról. Ezek közül egyik sem új. Mind a négy már júniusban megjelent az Android 17-tel, és ez az első alkalom, hogy a Google elmagyarázza őket a hétköznapi felhasználóknak. A frissítés csak most ér el széles körben a telefonokat, és a Motorola több mint 50 modellt erősített meg a frissítéshez. Ha azonban elolvassuk a Google saját fejlesztői dokumentációját, kiderül, hogy a védelmi intézkedések nem mindenkire vonatkoznak.

Ami még HTTPS-en keresztül is látható marad

A HTTPS titkosítja a kapcsolat tartalmát. A célállomás neve azonban a kézfogás során továbbra is titkosítatlanul halad át a Server Name Indication nevű mezőben. Bárki, aki figyeli a forgalmat, profilot készíthet belőle, vagy meggyőző csaló üzenetet állíthat össze. Az Encrypted Client Hello (ECH) titkosítja ezt a mezőt. A megfigyelőnek így csak az IP-cím marad meg. Egy nagy szolgáltatónál, ahol egy cím mögött több száz webhely található, ez nagyon kevés információt ad ki. Egy saját címmel rendelkező kis szerver esetében azonban még így is elárul néhány adatot.

Az ECH csak az újonnan fejlesztett alkalmazásokra vonatkozik

A Google blogbejegyzése úgy tűnik, mintha a kérdés már eldőlt volna. A fejlesztői dokumentáció azonban pontosabb. Kimondja, hogy az ECH az Android 17-re és az API 37-es szintre szánt alkalmazásoknál van bekapcsolva. Egy még mindig Android 16-ra készült alkalmazás egy Android 17-es telefonon egyáltalán nem kap titkosítást.

Az alkalmazásnak emellett szüksége van egy olyan hálózati könyvtárra is, amely támogatja az ECH-t. Az OkHttp 5.5.0 verziója már támogatja ezt, bár a fejlesztőknek ezt opcionálisan be kell kapcsolniuk. A Google saját, fejlesztőknek szóló ECH-oldala eközben még mindig azt írja, hogy az OkHttp-ben a támogatás még nem érhető el. A VPN sem jelent megbízható alternatívát, amint azt az Androidra készült ingyenes VPN-alkalmazásokról szóló áttekintésünk is megmutatta.

Titkosított DNS vagy semmi

Az ECH a TLS-kézfogás során elrejti a hosztnevet. Ugyanez a cím továbbra is szerepel a DNS-lekérdezésben, amelyet a telefon használ a megfelelő IP-cím megtalálásához. Ha ez a lekérdezés titkosítatlanul fut, a szolgáltató ott elolvassa, és az előny elvész. A Pixel telefonokon a kapcsoló a Beállítások, Hálózat és internet, Privát DNS menüpont alatt található. A Samsung telefonokon a Kapcsolatok, További kapcsolatbeállítások, Privát DNS menüpont alatt található. A másik félnek is támogatnia kell az ECH-t. A Google nem közli, hogy jelenleg hány webhely támogatja már, csak annyit, hogy az iparággal együttműködve igyekszik felgyorsítani a bevezetést.

Otthoni hálózat és tanúsítványok: ugyanaz a bökkenő

Eddig bármelyik alkalmazás észrevétlenül átkutathatta a Wi-Fi-hálózatodat eszközök után, a tévétől a biztonsági kameráig. Az Android 17 ehhez új engedélyt követel meg. A dokumentáció szerint ez ismételten csak az Android 17-re szánt alkalmazásokra vonatkozik, így a régebbi verziók továbbra is szkennelnek. A tanúsítványátláthatóság, amely kiemeli a hamis tanúsítványokat, ugyanazt a mintát követi. A saját hálózatát mindenképpen érdemes átnézni, mert a routerek továbbra is gyakori célpontok.

A 2G-trükk, és ki tudja megállítani

A negyedik pont az SMS-spamküldőket célozza meg. Ezek hordozható bázisállomások, amelyek a közelben lévő telefonokat kényszerítik arra, hogy kilépjenek az LTE-ből vagy az 5G-ből, és átálljanak a régi 2G-hálózatra, ahol a spamszűrők már nem működnek, és a csaló üzenet egyenesen a kijelzőn jelenik meg. A Google a hardver költségét körülbelül 3 000 amerikai dollárra becsüli. Torontóban a készülékeket járművekkel szállították a városban, Londonban pedig a bűnözők bőröndökben vitték őket a metróállomásokon keresztül. Az Android 12 óta létezik egy 2G-ellenes kapcsoló. Az újdonság az, hogy a szolgáltatók most már maguk is kikapcsolhatják a 2G-t ügyfeleik számára. A Google egyetlen olyan szolgáltatót sem nevez meg, amely ezt megtenné. Akárhogy is, a döntés nem a tiéd.

Google LogoAdd as a preferred source on Google
Mail Logo
> Magyarország - Kezdőlap > Hírek > News Archive > Newsarchive 2026 08 > Az Android 17 elrejti a felkeresett webhelyeket, de nem minden alkalmazásban
Steffen Zahn, 2026-08-28 (Update: 2026-08-28)