Android 17: ECH schützt dich – aber nur mit Haken

Google baut Android 17 beim Netzwerkschutz ordentlich um. Die wichtigste Neuerung heißt Encrypted Client Hello (ECH) und verschlüsselt den Servernamen im TLS-Handshake. Damit wird es für Netzbetreiber und andere Netzwerkbeobachter deutlich schwerer zu erkennen, welche konkrete Domain eine App ansteuert.
Klingt nach kompletter Privatsphäre? Genau da würde ich bremsen. ECH funktioniert in Android 17 nicht einfach automatisch bei jeder Verbindung. Google nennt dafür konkrete Voraussetzungen: Die App muss auf Android 17 beziehungsweise API-Level 37 oder höher ausgerichtet sein, die verwendete Netzwerkbibliothek muss ECH unterstützen und auch die Gegenstelle muss das Verfahren beherrschen.
HTTPS hat bisher nicht alles versteckt
Das Problem ist technisch ziemlich simpel: HTTPS verschlüsselt die eigentliche Verbindung, aber der Zielname konnte beim Aufbau der TLS-Verbindung über die Server Name Indication (SNI) sichtbar bleiben. ECH verschlüsselt genau diesen Teil des Handshakes.
Für Nutzer ist das durchaus relevant. Google beschreibt ausdrücklich, dass Netzwerkbetreiber aus sichtbaren Domainnamen Profile über das Nutzungsverhalten erstellen können. Mit ECH soll dieser Teil der Metadaten verschwinden – allerdings nur bei unterstützten Verbindungen.
Und jetzt kommt der Haken, den man bei solchen Privacy-Meldungen nicht unterschlagen sollte: ECH ersetzt kein verschlüsseltes DNS. Google stellt ECH ausdrücklich zusammen mit Private DNS dar, damit der Domainname nicht bereits bei der DNS-Abfrage sichtbar wird.
Android 17 aktiviert ECH nicht einfach für jede App
Die Entwicklerdokumentation ist hier deutlich klarer als eine reine Endkunden-Ankündigung. ECH ist für Apps mit Target Android 17 beziehungsweise API-Level 37 oder höher vorgesehen. Außerdem muss die verwendete Netzwerkbibliothek die Funktion tatsächlich unterstützen.
Google empfiehlt Entwicklern für die Einführung moderner Netzwerkfunktionen unter anderem OkHttp 5.5.0 und die Aktivierung von ECH. Genau das zeigt auch, warum die Formulierung „Android 17 verschlüsselt jetzt jede App-Verbindung“ zu weit gehen würde: Das Betriebssystem schafft die Voraussetzungen, die App muss sie aber auch nutzen.
Noch ein technischer Kniff steckt dahinter: ECH GREASE. Dabei können auch dann ECH-artige Daten gesendet werden, wenn ein Server die Technik noch nicht unterstützt. Das soll es schwieriger machen, geschützte und ungeschützte Verbindungen anhand ihrer Merkmale auseinanderzuhalten.
Android 17 schiebt Apps auch aus dem Heimnetz
Google beschränkt mit Android 17 nicht nur die Sichtbarkeit nach außen. Für Apps mit Target API 37 wird der Zugriff auf das lokale Netzwerk ebenfalls härter geregelt: Dafür ist künftig die Berechtigung ACCESS_LOCAL_NETWORK nötig.
Das ist im Alltag sinnvoll. Eine App soll nicht einfach im Hintergrund das eigene WLAN nach Fernsehern, Kameras oder anderen Geräten abklappern können. Für normale Aufgaben wie das Übertragen auf einen Fernseher empfiehlt Google stattdessen systemvermittelte Lösungen.
Auch 2G bekommt endlich mehr Gegenwind
Der vierte Netzwerk-Baustein zielt auf sogenannte SMS-Blaster. Google beschreibt Angriffe, bei denen Smartphones zum Wechsel von LTE oder 5G auf das ältere 2G-Netz gezwungen werden, um anschließend betrügerische SMS zuzustellen.
Android 17 gibt Mobilfunkanbietern nun die Möglichkeit, 2G für ihre Kunden standardmäßig abzuschalten. Der Nutzer-Schalter selbst ist dagegen nicht neu: Android bietet die Möglichkeit zur manuellen Deaktivierung bereits seit Android 12. Neu ist die Option für Mobilfunkanbieter, die Abschaltung standardmäßig umzusetzen.
Das eigentliche Problem ist die Lücke zwischen System und Apps
Genau hier liegt die wichtigste Aussage zu Android 17: Google baut die Plattform beim Netzwerkschutz deutlich besser auf. Aber Android 17 allein macht das Smartphone nicht automatisch komplett privat.
ECH muss von der App genutzt werden, der Zielserver muss ECH unterstützen und die DNS-Auflösung darf den Domainnamen nicht weiterhin offen verraten.
Das ist für mich der entscheidende Punkt. Google liefert mit Android 17 endlich die Plattform dafür, dass Netzbetreiber bei geeigneten Verbindungen weniger über das Surfziel erfahren. Ob davon tatsächlich jede installierte App profitiert, ist aber eine ganz andere Frage.
Mein Fazit fällt deshalb ziemlich klar aus: ECH ist eine gute und längst überfällige Verbesserung, aber kein magischer Privatsphäre-Schalter. Der Fortschritt steckt in der technischen Basis – die App- und Serverwelt muss jetzt nachziehen.
Schmidtis Blog zu Deiner bevorzugten Quelle bei Google hinzufügen
Links mit einem * sind Partner-Links. Durch einen Klick darauf gelangt ihr direkt zum Anbieter. Solltet ihr euch dort für einen Kauf entscheiden, erhalte ich eine kleine Provision. Für euch ändert sich am Preis nichts. Danke für eure Unterstützung!
