ECH е разширение на TLS, което шифрова полето с името на сайта още в началото на защитената връзка. В Android 17 то работи заедно с частен DNS, за да затрудни доставчика или човек в същата мрежа да види към кой домейн се свързва приложение. Защитата действа само когато приложението, мрежовата библиотека и сървърът я поддържат.

Какъв метаданен теч затваря ECH
HTTPS пази съдържанието, но традиционният TLS поздрав може да покаже името на търсения домейн.
ECH шифрова чувствителната част на ClientHello, включително Server Name Indication.
Кога защитата се активира
Приложението трябва да използва библиотека с ECH, а отдалеченият сървър да публикува съвместима конфигурация.
Android 17 дава настройки на глобално или домейн ниво, но реалната връзка зависи от целия път.
Какво още остава видимо
Мрежата продължава да вижда IP адреси, момент и количество на трафика, което позволява приблизителни изводи.
Затова ECH е конкретна защита на името на дестинацията, а не пълна анонимност.
Как проверихме информацията
Провереният резултат е: Android 17 добавя платформена поддръжка за Encrypted Client Hello и я включва по подразбиране за съвместими връзки на приложения, насочени към API 37.
Важно ограничение е: ECH не скрива IP адреса, обема или времето на трафика и не прави неподдържан сайт невидим; това не е заместител на VPN. При промяна водещи са посочените източници и официалните канали.
Как проверихме актуалния повод
Отворихме оригиналните публикации на Kaldata, Google Security Blog, Android Developers и проверихме текущия trigger: Google описа четири нови мрежови защити в Android 17, а български технологичен източник открои ECH като бариера срещу наблюдение на домейните. Променливите числа, места и срокове са включени само когато присъстват в посочените източници.
Провереният извод е: Android 17 добавя платформена поддръжка за Encrypted Client Hello и я включва по подразбиране за съвместими връзки на приложения, насочени към API 37. Ограничението е: ECH не скрива IP адреса, обема или времето на трафика и не прави неподдържан сайт невидим; това не е заместител на VPN. Затова материалът отделя потвърденото от планираното и посочва какво трябва да се провери отново.
Нашата проверка
Android 17 добавя платформена поддръжка за Encrypted Client Hello и я включва по подразбиране за съвместими връзки на приложения, насочени към API 37.
Подредихме фактите в практичен отговор според въпроса на сайта и сравнихме наличните числа, места или срокове.
Android 17 добавя платформена поддръжка за Encrypted Client Hello и я включва по подразбиране за съвместими връзки на приложения, насочени към API 37.
ECH не скрива IP адреса, обема или времето на трафика и не прави неподдържан сайт невидим; това не е заместител на VPN.
Входни данни: проверен актуален повод, потвърдени числа и срокове. Проверени чрез източник 1 източник 2 източник 3.
Източници
- Kaldata: актуалният редакционен сигнал и проверените факти
- Google Security Blog: официалното съобщение за ECH в Android 17
- Android Developers: официалните условия и ограничения за ECH
За изображенията
Визуализациите са подбрани по правилото официален източник с ясни права, фактологично вярна лицензирана снимка, а когато такава липсва – собствена AI илюстрация. Всеки кадър има записан произход и проверка за видими несъответствия.



