首頁LBank 新聞中心
Google 的 Android 17 啟用全新隱私功能——但你的瀏覽行為並未完全隱藏
google-android-17-privacy-encrypted-client-hello
Google 的 Android 17 啟用全新隱私功能——但你的瀏覽行為並未完全隱藏
Google 的新隱私標準會混淆網頁請求中仍以明文傳輸的唯一欄位:正在開啟的網站名稱。
2026-08-27 來源:decrypt.co

簡而言之

  • Android 17 新增了對加密客戶端你好(Encrypted Client Hello, ECH)的平台支援,這項技術會在連線開啟時加密傳送的網域名稱,使網路無法讀取目的地。
  • Google 將此發布描述為在主要行動作業系統上首次大規模部署加密客戶端你好(ECH),由其 Jigsaw 團隊與外部開發者共同打造。
  • 這項保護僅涵蓋已啟用加密客戶端你好(ECH)的網站和應用程式;未啟用的目的地仍會將其網域暴露給電信業者、Wi-Fi 營運商和網路監聽者。

如果您是 Android 用戶,您的網路瀏覽將變得更加私密。

Google 的行動作業系統 Android 17 現已啟用加密客戶端你好(Encrypted Client Hello),這是一種隱私標準,可將網路請求的目的地隱藏起來,使其無法被傳輸該請求的網路讀取。Google 在週三發布的安全公告中闡述了這項部署。

Myriad:亞馬遜股票會跌多低?點擊進行預測。

網頁透過 HTTPS 載入,因此其內容經過加密。然而,開啟連線的握手過程仍會透過一個名為「伺服器名稱指示(Server Name Indication)」的欄位,以明文形式揭示網站名稱。手機與伺服器之間的每個節點都可以讀取該欄位,並記錄裝置的瀏覽去向。

加密客戶端你好(Encrypted Client Hello),簡稱 ECH,可密封該欄位。客戶端會將網站名稱加密到目的地發布的金鑰中,並且只有該伺服器才能解密。路徑上的其他部分只會看到一個無意義的標籤,而不是網域。它建立在私人 DNS 之上,私人 DNS 已經隱藏了將名稱轉換為 IP 位址的獨立步驟。

ECH 僅保護已採納它的目的地流量。Google 的公告將此聲明限制為「支援的網站和應用程式」,該公司正推動開發者升級到 OkHttp 5.5.0 並啟用此功能。在普及之前,對於未使用 ECH 的網站請求,其網域仍會顯示給網路。

網路仍然可以看到目的地伺服器的 IP 位址和資料傳輸量。即使名稱被隱藏,觀察者仍能粗略地推斷活動。加密是對標籤的保護,而非對連線事實本身的保護。

Google 的網路層面舉措,恰逢 Android 在裝置層面的隱私保護面臨法庭考驗。

亞特蘭大活動家 Samuel Tunick 成為首位已知因涉嫌使用 GrapheneOS 內建的強制密碼而被聯邦法律起訴的美國人。GrapheneOS 是一個強化版的 Android 系統,當輸入該密碼時會清除裝置數據。GrapheneOS 表示其軟體「完全合法」且受憲法保護,此案仍在進行中。一項相關的起訴案將這場爭議定性為關於誰控制手機數據的問題。

Samuel Tunick 在週五發布的《紐約時報》採訪中表示:「我只是希望傳達一個訊息,那就是政府不擁有我們的數據。」

Android 17 也預設開啟憑證透明度(Certificate Transparency),並要求應用程式在掃描本地網路之前徵求許可。