Google, Android 17 sürümüyle ağ sağlayıcıların kullanıcıların hangi web sitelerini ziyaret ettiğini görmesini engelleyen OS‑genişletilmiş Encrypted Client Hello (ECH) desteğini duyurdu. ECH, TLS el sıkışmasının başlangıcında hedef web sitesinin adını şifreleyerek, özel DNS ile birlikte çalışarak metadata sızdırılmasını önler. Bu özellik, Chrome ve Firefox’tan sonra işletim sistemi seviyesine taşınarak tüm uygulamalar için varsayılan hale getirildi.

ECH’in çalışması, hedef site tarafından sadece çözülebilecek bir gizli şifreleme anahtarı kullanılarak domain adı gizlenmesini sağlar; ancak tüm web sunucuları ECH desteklemediği için, Android 17 varsayılan olarak ECH GREASE yöntemiyle desteklemeyen sitelerde de sahte, rastgele ECH uzantıları göndererek her bağlantının aynı görünmesini sağlar. Yanı sıra, yerel ağ korumasıyla uygulamalar cihazın aynı ağındaki diğer cihazları tarayabilmeden önce kullanıcı izni almak zorunda tutuluyor.

Ek olarak, Certificate Transparency (CT) artık varsayılan olarak etkinleştirildiği için tüm web siteleri açık bir kayıt defterinde günlüklenecek ve operatörler 2G ağını varsayılan olarak kapatarak downgrade saldırılarına ve rogue base station veya SMS blaster risklerine karşı önlem alabilecek. Google, bu zero‑click çözümünün katılımcı operatörler için cũm