---
title: "Android 17 скрывает посещаемые сайты от провайдеров и блокирует скрытое сканирование Wi-Fi: что изменилось в безопасности"
description: "Google в Android 17 внедрила шифрование ECH, защиту локальных сетей от скрытого сканирования и автоматическое отключение 2G. Провайдеры больше не видят посещаемые сайты, однако охват ECH в приложениях пока неполный."
date: 2026-08-28T12:22:01.000Z
lang: ru
url: https://xab.info/posts/android-17-zashita-privatnosti-ech-lokalnaya-set
tags: [android-17, encrypted-client-hello, google-security, privacy, wi-fi, certificate-transparency]
publisher: "XAB.info"
---

# Android 17 скрывает посещаемые сайты от провайдеров и блокирует скрытое сканирование Wi-Fi: что изменилось в безопасности

![Логотип Google на здании: компания готовит Android 17 с усиленной защитой приватности и блокировкой скрытого Wi-Fi сканирования](https://xab.info/media/2026/08/28/android-17-zashita-privatnosti-ech-lokalnaya-set/android-17-zashita-privatnosti-ech-lokalnaya-set-1.webp)

## 🎯 Key Points

- Android 17 внедряет протокол ECH, шифрующий имя домена в первом пакете TLS-соединения, что скрывает посещаемые сайты от провайдеров
- Local Network Protection запрещает приложениям сканировать домашнюю Wi-Fi-сеть без явного согласия пользователя
- Операторы получили инструмент для автоматического отключения 2G по умолчанию, блокируя атаки через поддельные базовые станции
- Реестр Certificate Transparency включён по умолчанию для защиты от поддельных веб-сертификатов
- Полное сокрытие IP-адреса по-прежнему требует VPN, а ECH пока не поддерживается во всех приложениях экосистемы

Google представила масштабное обновление сетевой безопасности в Android 17, которое затрагивает сразу несколько уязвимых зон: от передачи метаданных при установке HTTPS-соединения до защиты от физических атак через поддельные базовые станции. Об этом сообщает РБК-Украина со ссылкой на официальный Google Security Blog. По состоянию на 28 августа 2026 года обновление уже распространяется на поддерживаемые устройства, а ключевым технологическим сдвигом стал переход на протокол Encrypted Client Hello (ECH), который закрывает одну из самых известных дыр в приватности мобильных пользователей.

### Шифрование имени домена: провайдер больше не видит, какой сайт вы открываете

Ранее при установке TLS-соединения название целевого сайта (SNI — Server Name Indication) передавалось в открытом виде в первом пакете данных. Это позволяло интернет-провайдерам, операторам и любым наблюдателям на пути трафика формировать детальный профиль интересов пользователя: какие сайты он посещает, какие приложения использует, к каким сервисам подключается. Такая информация могла использоваться для таргетированной рекламы, а в худшем случае — для фишинговых атак или слежки. В Android 17 протокол ECH шифрует имя целевого домена уже в первом пакете. Интернет-провайдер видит лишь факт подключения к сети доставки контента (например, Cloudflare или Akamai) и общий объём трафика, но не конкретный сайт или приложение. Для разработчиков это означает необходимость перехода на библиотеки OkHttp версии 5.5.0 и оптимизацию DNS-запросов. При этом важно понимать: для полного сокрытия IP-адреса устройства пользователю по-прежнему понадобится VPN, поскольку ECH защищает только метаданные соединения, а не сам адрес источника.

### Локальная сеть: конец эры безразрешительного сканирования Wi-Fi

Изменения затронули и работу мобильных приложений в домашних сетях. До Android 17 любое приложение могло без дополнительных разрешений сканировать локальную Wi-Fi-сеть, выявляя все подключённые устройства — от умных телевизоров и роутеров до камер видеонаблюдения и носимых гаджетов. Это создавало серьёзный риск: вредоносное или даже легитимное, но чрезмерно «жадное» приложение могло собрать полную карту домашней сети. Android 17 вводит механизм Local Network Protection: приложения больше не могут самостоятельно опрашивать устройства в локальной сети — для любого сканирования требуется прямое пользовательское согласие. Для вывода контента на телевизор или другой экран внедрён системный инструмент безопасного транслирования, который передаёт сигнал на выбранный дисплей без предоставления приложению доступа к остальной домашней сети.

### Реестр Certificate Transparency и защита от поддельных сертификатов

Ещё одним нововведением стала включённая по умолчанию проверка подлинности веб-сайтов через публичный реестр Certificate Transparency (CT). Все выданные сертификаты безопасности теперь обязаны фиксироваться в открытом реестре, что делает практически невозможным подделку ключей шифрования даже в случае компрометации удостоверяющего центра. Если злоумышленник попытается выпустить поддельный сертификат для известного домена, он будет немедленно обнаружен по отсутствию записи в CT-реестре, и Android 17 заблокирует соединение до того, как пользователь увидит поддельную страницу.

### Автоматическое отключение 2G: ликвидация вектора атак «SMS blasters»

Отдельное внимание Google уделила защите от так называемых «SMS blasters» — портативных устройств, имитирующих базовые станции сотовой связи. Злоумышленники разворачивают эти относительно дешёвые аппараты в людных местах, заглушают сигналы LTE и 5G и принудительно переводят смартфоны жертв на устаревший незащищённый стандарт 2G. В сети 2G устройство становится уязвимым к массовым спам-рассылкам и фишинговым SMS в обход фильтров оператора. Если в Android 12 появилась лишь возможность ручного отключения 2G на уровне аппаратных настроек, то Android 17 вводит zero-click решение: мобильные операторы получили инструмент для автоматического отключения 2G по умолчанию для всех своих абонентов. Это полностью ликвидирует данный вектор атак «из коробки», без какого-либо участия пользователя.

### Противоречивые данные

Хотя Google позиционирует ECH как полноценный механизм защиты приватности, издание NotebookCheck отмечает существенную оговорку: шифрование имени домена пока не работает во всех приложениях. Переход на ECH требует от разработчиков обновления сетевых библиотек до OkHttp 5.5.0, и на момент релиза Android 17 часть приложений, особенно устаревших или разработанных малыми студиями, может по-прежнему передавать SNI в открытом виде. Таким образом, реальная степень защиты зависит от того, насколько быстро экосистема разработчиков адаптируется к новым требованиям. В то же время РБК-Украина и 3DNews подчёркивают, что на системном уровне (браузер Chrome, системные сервисы) ECH работает штатно и покрывает основную массу пользовательского трафика. Разница между «полной защитой» в маркетинговых материалах Google и «защитой не во всех приложениях» в независимых обзорах — это не прямое противоречие в фактах, а различие в масштабе внедрения: технология реализована, но её охват в экосистеме приложений остаётся динамичным.

### Практические последствия для пользователей и разработчиков

Для рядового пользователя Android 17 означает, что с момента обновления его посещаемые сайты перестают быть видимыми для провайдера и оператора, домашняя Wi-Fi-сеть защищена от скрытого сканирования сторонними приложениями, а риск перехвата через поддельные 2G-станции сведён к нулю без каких-либо действий с его стороны. Для разработчиков мобильных приложений обновление несёт конкретные обязательства: миграция на OkHttp 5.5.0, пересмотр DNS-стратегий и тестирование сценариев локальной сети с учётом новых разрешений. Эксперты отмечают, что совокупность мер в Android 17 формирует наиболее комплексный пакет сетевой безопасности в истории платформы — от транспортного уровня (ECH) до радиочастотного (отключение 2G) и локального (Local Network Protection).

## 🔍 Fact-Check Verification

- [Ваш смартфон могли скрыто сканировать через Wi-Fi: Android 17 это меняет](https://www.rbc.ua/ukr/news/smartfon-mogli-prihovano-skanuvati-cherez-1787910599.html) - Подтверждает защиту локальной сети, ECH, CT-реестр и отключение 2G. Основной источник фактологии.
- [Android 17 скрывает посещаемые вами сайты, но не во всех приложениях](https://www.notebookcheck-ru.com/Android-17-skryvaet-poseshchaemye-vami-saity-no-ne-vo-vsekh-prilozhenijakh.1381711.0.html) - Уточняет, что ECH не работает во всех приложениях из-за необходимости обновления до OkHttp 5.5.0. Использовано в блоке противоречивых данных.
- [Android 17 спрячет от провайдеров названия посещаемых сайтов](https://news.rambler.ru/tech/56975164-android-17-spryachet-ot-provayderov-nazvaniya-poseschaemyh-saytov/) - Подтверждает механизм ECH и сокрытие SNI от провайдеров.
- [Android 17 скроет от операторов, какие сайты посещают пользователи](https://3dnews.ru/1147638/android-17-skroet-ot-operatorov-kakie-sayti-poseshchayut-polzovateli) - Подтверждает сокрытие посещаемых сайтов от операторов связи.

## ❓ FAQ

### Q: Что такое Encrypted Client Hello и как оно работает в Android 17?
**A:** ECH — протокол, шифрующий имя целевого домена (SNI) в первом пакете TLS-соединения. В Android 17 провайдер видит лишь факт подключения к CDN и объём трафика, но не конкретный сайт. Для полного сокрытия IP-адреса дополнительно нужен VPN.

### Q: Могут ли приложения сканировать мою домашнюю Wi-Fi-сеть в Android 17?
**A:** Нет. Механизм Local Network Protection запрещает приложениям самостоятельно опрашивать устройства в локальной сети без явного согласия пользователя. Для вывода контента на ТВ используется системный инструмент безопасного транслирования.

### Q: Как Android 17 защищает от поддельных базовых станций 2G?
**A:** Операторы получили инструмент для автоматического отключения 2G по умолчанию для всех абонентов. Это zero-click решение: пользователю не нужно ничего настраивать, вектор атак через SMS blasters ликвидируется «из коробки».

### Q: Работает ли ECH во всех приложениях сразу после обновления?
**A:** Нет. Для поддержки ECH разработчикам необходимо обновить сетевые библиотеки до OkHttp 5.5.0. На системном уровне (браузер Chrome, системные сервисы) протокол работает штатно, но часть сторонних приложений может по-прежнему передавать SNI в открытом виде до обновления.

### Q: Что такое Certificate Transparency и зачем он нужен?
**A:** CT — публичный реестр всех выданных SSL/TLS-сертификатов. В Android 17 проверка по этому реестру включена по умолчанию: если сертификат сайта отсутствует в реестре, соединение блокируется. Это защищает от подделки ключей даже при компрометации удостоверяющего центра.