Notebookcheck Logo

Android 17 会隐藏您访问过的网站,但并非在所有应用中都如此

一只手正握着一部运行地图应用的安卓智能手机。
ⓘ Dennis Leinarts / Pexels
在启用“私有 DNS”且对方支持该功能的情况下,加密的 Client Hello 会隐藏目标网站的名称。
谷歌在 Android 17 中推广了四项网络保护措施。其中最重要的“加密客户端问候(Encrypted Client Hello)”功能,可隐藏您访问的网站和应用,使其不被运营商察觉。谷歌自身的开发者文档显示,该功能仅对基于新 API 级别构建的应用生效,且若未启用加密 DNS,则完全无法发挥作用。
Android Security Software How To Network

谷歌周四发布了一篇关于 Android 17 中四项网络保护功能的文章。这些功能均非新功能。这四项功能早在今年 6 月随 Android 17 一起发布,而这是谷歌首次向普通用户进行说明。该更新目前才开始大规模推送至手机,摩托罗拉已确认有 50 多款机型支持该更新。 不过,若查阅谷歌官方的开发者文档,就会发现这些保护措施并非适用于所有人。

即使通过 HTTPS 传输仍会暴露的信息

HTTPS 会对连接内容进行加密。但在握手过程中,目标名称仍以明文形式通过一个名为“服务器名称指示”(Server Name Indication)的字段传输。任何监视流量的人都能据此构建用户画像,或伪造令人信服的诈骗信息。 加密的“客户端问候”(Encrypted Client Hello,简称 ECH)会加密该字段。观察者所能获取的仅剩 IP 地址。对于拥有数百个网站共享一个 IP 地址的大型服务商而言,这几乎泄露不了什么信息;但对于拥有独立 IP 地址的小型服务器,情况则不然。

ECH仅适用于新开发的应用

谷歌的博客文章让此事听起来已成定局。而开发者文档则更为精准。其中明确指出,针对 Android 17 和 API 级别 37 的应用将启用 ECH。对于仍为 Android 16 构建的应用,在 Android 17 手机上将完全无法获得加密保护。

此外,应用还需要支持 ECH 的网络库。OkHttp 5.5.0 版本已内置支持,但开发者需要手动启用该功能。与此同时,谷歌面向开发者的 ECH 页面仍显示 OkHttp 尚未支持该功能。 VPN 也并非可靠的替代方案,正如我们对 Android 免费 VPN 应用的评测所示。

要么使用加密 DNS,要么什么都没有

ECH 将主机名隐藏在 TLS 握手过程中。但手机用于查找对应 IP 的 DNS 查询中,该地址依然会保留。如果该查询以明文形式进行,您的网络服务提供商就能读取该信息,加密的意义便不复存在。 在 Pixel 手机上,该开关位于“设置”>“网络与互联网”>“私有 DNS”中;在三星手机上,则位于“连接”>“更多连接设置”>“私有 DNS”中。另一端也必须支持 ECH。谷歌并未透露已有多少网站支持该功能,仅表示正在与业界合作以加快其普及速度。

家庭网络与证书:同样的问题

此前,任何应用都可以悄无声息地扫描您的 Wi-Fi 网络中的设备,从电视到安防摄像头皆然。Android 17 对此新增了一项权限要求。 根据文档说明,该权限同样仅适用于针对 Android 17 开发的应用,因此旧版应用仍可继续扫描。证书透明度(Certificate Transparency)机制——该机制能使伪造证书显露出来——也遵循同样的模式。无论如何,都值得检查一下您自己的网络,因为路由器仍然是常见的攻击目标

2G 伎俩,谁来阻止

第四项措施针对短信轰炸器。这些便携式基站会强制附近手机从LTE或5G网络切换至旧的2G网络,在该网络中垃圾信息过滤器不再起作用,欺诈性短信会直接显示在屏幕上。谷歌估计此类设备的硬件成本约为3,000美元。 在多伦多,犯罪分子将这些设备装在车辆中穿梭于城市各处;在伦敦,犯罪分子则将它们装在行李箱里带进地铁站。自Android 12起,系统中就已存在一个禁用2G的开关。新变化在于,运营商现在可以自行为用户关闭2G服务。但谷歌并未列出任何一家这样做的运营商。无论如何,这并非由您来决定。

Google LogoAdd as a preferred source on Google
Mail Logo
> Notebookcheck中文版(NBC中国) > 新闻 > 新闻档案 > 新闻档案 2026 08 > Android 17 会隐藏您访问过的网站,但并非在所有应用中都如此
Steffen Zahn, 2026-08-28 (Update: 2026-08-28)