Google bereidt een van de meest betekenisvolle privacywijzigingen voor die Android in jaren heeft getroffen, en het heeft niets te maken met een nieuwe camerafunctie of een ontwerpvernieuwing. Vanaf de volgende grote release zullen Android 17 privacy-encryptie-upgrades de werkelijke websitedomeinen verbergen die mensen bezoeken voor netwerkoperators, internetproviders en iedereen die stilletjes het verkeer in de gaten houdt. De wijziging draait om een nieuwe standaard genaamd Encrypted ClientHello, of ECH, waarvan Google zegt dat het deze rechtstreeks in het besturingssysteem inbouwt om een verrassend hardnekkig gat in de alledaagse webbeveiliging te dichten.
Summary
Belangrijkste punten
- Google zal in Android 17 ondersteuning toevoegen voor Encrypted ClientHello (ECH) om websitedomeinnamen te verbergen tijdens het allereerste begin van een verbinding.
- Zelfs op HTTPS-sites zijn domeinnamen momenteel zichtbaar voor netwerkoperators en afluisteraars, wat gedetailleerde gebruikersprofilering mogelijk maakt.
- ECH versleutelt de sitenaam met een geheime sleutel die alleen de bestemmingswebsite kan ontgrendelen.
- Een bijbehorende functie genaamd ECH GREASE, ontwikkeld door Jigsaw, wordt standaard ingeschakeld in Android 17 om verbindingsmetadata te maskeren, zelfs op sites die ECH nog niet ondersteunen.
- Volledige bescherming hangt af van de adoptie van de ECH-standaard door websites en apps, iets waarvan Google zegt dat het dit actief stimuleert met industriële partners.
Android 17 introduceert Encrypted ClientHello voor betere privacy
Encrypted ClientHello is ontworpen om te voorkomen dat de allereerste handshake van een webverbinding onthult welke site iemand op het punt staat te bezoeken. Google bevestigde de functie in een blogpost van 27 augustus en presenteerde deze als een directe reactie op hoeveel metadata modern browsen nog steeds blootlegt, zelfs wanneer alles er aan de oppervlakte veilig uitziet.
Bram Bonné, een Google-software-engineer, en Shuaibo Huang, een Android-productmanager, schreven dat “wanneer je een website bezoekt of een app gebruikt, zelfs als de verbinding is versleuteld door HTTPS, de domeinnamen van de sites die we bezoeken nog steeds zichtbaar zijn voor netwerkoperators en afluisteraars.” Die ene zin vat samen waarom Encrypted ClientHello überhaupt bestaat. De twee waarschuwden ook dat dit soort onversleutelde metadata “kan worden gebruikt om gebruikersprofielen op te bouwen of, in de handen van kwaadwillende actoren, kan worden ingezet voor gerichte phishing- en oplichtingscampagnes.”
Hoe ECH domeinnamen versleutelt
ECH werkt door de naam van de bestemmingswebsite te versleutelen helemaal aan het begin van een verbinding, met behulp van een geheime sleutel die alleen de site aan de ontvangende kant kan decoderen. In de praktijk betekent dit dat een netwerkoperator die het verkeer observeert niet langer een duidelijke weergave krijgt van precies welk domein een apparaat contacteert, ook al vindt de verbinding nog steeds in realtime plaats.
Beperkingen van HTTPS bij het verbergen van domeinnamen
Er is hier een veelvoorkomend misverstand dat moet worden opgehelderd: een adres dat begint met “https” betekent niet dat een verbinding volledig privé is. HTTPS maakt gebruik van Transport Layer Security om de daadwerkelijke gegevens die tussen een browser en een webserver reizen te versleutelen, en dat doet het goed. Wat het niet doet, is de domeinnaam zelf verbergen, en het biedt geen enkele garantie tegen een kwaadaardige site die malware levert of een phishingaanval uitvoert. Het hangslotsymbool beschermt de inhoud van een pagina, niet het feit dat iemand deze heeft bezocht.
Samenwerking van Google om ECH-adoptie te versnellen
ECH werkt alleen als de sites en apps aan de andere kant van een verbinding het daadwerkelijk ondersteunen, en daarom beschouwt Google de adoptie als een gedeeld probleem binnen de sector in plaats van iets dat het alleen binnen Android kan oplossen. Het bedrijf zei duidelijk dat “we samenwerken met marktleiders, dienstverleners en app-ontwikkelaars om de adoptie van ECH te versnellen.”
Partnerschappen in de sector en betrokkenheid van ontwikkelaars
Die gezamenlijke inspanning is belangrijk omdat ondersteuning in het besturingssysteem en ondersteuning aan de serverzijde tegelijkertijd beschikbaar moeten komen voordat het privacyvoordeel zichtbaar wordt voor gewone gebruikers. De outreach van Google naar dienstverleners en app-ontwikkelaars is erop gericht die kloof sneller te dichten dan beide partijen afzonderlijk zouden kunnen.
Rol van websites en apps bij het ondersteunen van ECH
Totdat een website of app ECH implementeert, krijgen verbindingen ermee geen domeinverbergende bescherming, ongeacht hoe up-to-date de software van een telefoon is. Dit is het voorbehoud dat Google zelf aangeeft, en het is een herinnering dat verbeteringen in Google Android-beveiliging op apparaatniveau nog steeds afhankelijk zijn van samenwerking hoger in de keten.
ECH GREASE-functie en de rol ervan in privacybescherming
Een tweede deel van de puzzel, ontwikkeld door Jigsaw, pakt een subtieler probleem aan: als slechts sommige sites ECH ondersteunen, wordt de aanwezigheid van ECH zelf een signaal dat kan worden gebruikt om bepaalde verbindingen eruit te pikken. De oplossing is een techniek genaamd ondersteuning voor de ECH GREASE-functie, die die kloof standaard dichtplamuurt.
Hoe ECH GREASE verbindingsverzoeken maskeert
Jigsaw legde uit dat apps en browsers willekeurige, valse ECH-extensies moeten sturen naar sites die de echte functie niet ondersteunen, specifiek om te voorkomen dat “alleen bepaalde verbindingen als ECH-beschermd worden blootgesteld.” Het effect is dat elk verbindingsverzoek er van buitenaf identiek uitziet, ongeacht of de bestemmingssite ECH al heeft ingevoerd.
Standaardinschakeling van ECH GREASE in Android 17
Jigsaw bevestigde dat vanaf Android 17 “ECH GREASE standaard zal zijn ingeschakeld”, wat betekent dat gebruikers geen instellingen hoeven te wijzigen om deze basislaag van bescherming tegen metadataprofilering te krijgen. In combinatie met volledige ECH-ondersteuning waar die bestaat, zorgt dit voor een consistenter privacybasispijl tijdens het browsen dan Android eerder heeft geboden.
Waarom is dit alles van belang buiten de technische details? Metadata op domeinniveau is stilletjes een van de meer over het hoofd geziene onderdelen van de online-surveillancepuzzel geworden, nuttig voor het opbouwen van gedragsprofielen, zelfs wanneer de daadwerkelijke paginainhoud versleuteld blijft. Door domeinverberging in het besturingssysteem zelf in te bakken in plaats van het over te laten aan individuele apps of browsers, verhoogt Google feitelijk het standaardprivacy-niveau voor iedereen die Android 17 gebruikt, zonder dat gebruikers hoeven te begrijpen wat ECH überhaupt is.
FAQ
Wat is Encrypted ClientHello (ECH) in Android 17?
ECH is een privacystandaard die in Android 17 is geïntroduceerd en websitedomeinnamen versleutelt tijdens het opzetten van de verbinding om ze te verbergen voor netwerkoperators en afluisteraars.
Waarom is HTTPS onvoldoende om de privacy van mijn domeinnaam te beschermen?
HTTPS versleutelt gegevens tijdens het transport, maar verbergt websitedomeinnamen niet; deze blijven zichtbaar voor netwerkoperators en kunnen worden gebruikt voor gebruikersprofilering.
Hoe verbetert ECH GREASE de privacy van gebruikers?
ECH GREASE stuurt willekeurige, valse ECH naar sites die het niet ondersteunen, waardoor alle verbindingsverzoeken er uniform uitzien om profilering op basis van verbindingsmetadata te voorkomen.
Werkt ECH automatisch op alle websites en apps?
ECH vereist dat websites en apps de standaard ondersteunen; zonder adoptie krijgen gebruikers geen volledige bescherming.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Wat is Encrypted ClientHello (ECH) in Android 17?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ECH is een privacystandaard die in Android 17 is geïntroduceerd en websitedomeinnamen versleutelt tijdens het opzetten van de verbinding om ze te verbergen voor netwerkoperators en afluisteraars.”}},{“@type”:”Question”,”name”:”Waarom is HTTPS onvoldoende om de privacy van mijn domeinnaam te beschermen?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”HTTPS versleutelt gegevens tijdens het transport, maar verbergt websitedomeinnamen niet; deze blijven zichtbaar voor netwerkoperators en kunnen worden gebruikt voor gebruikersprofilering.”}},{“@type”:”Question”,”name”:”Hoe verbetert ECH GREASE de privacy van gebruikers?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ECH GREASE stuurt willekeurige, valse ECH naar sites die het niet ondersteunen, waardoor alle verbindingsverzoeken er uniform uitzien om profilering op basis van verbindingsmetadata te voorkomen.”}},{“@type”:”Question”,”name”:”Werkt ECH automatisch op alle websites en apps?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ECH vereist dat websites en apps de standaard ondersteunen; zonder adoptie krijgen gebruikers geen volledige bescherming.”}}]}
Artikel geproduceerd met behulp van kunstmatige intelligentie en beoordeeld door de redactie.

