Google anunció la introducción de seguridad adicional en Android 17 a nivel de sistema, que limita la divulgación de metadatos al establecer conexiones HTTPS. Estamos hablando de ECH, es decir, Hola de cliente cifrado.
Android ocultará la actividad
ECH es una extensión del protocolo TLS. Hasta ahora, incluso con una conexión cifrada, algunos metadatos seguían siendo visibles para los operadores de red, proveedores de Internet y monitores de tráfico. Encrypted Client Hello introduce un cambio en esta materia que hará mucho más difícil identificar el dominio al que se conecta el usuario o aplicación.
El mecanismo se implementará a nivel del sistema. Gracias a esto, funcionará en varios navegadores (conocemos Chrome 117 y Firefox 119 y posteriores), así como en el caso de aplicaciones móviles.
Sin embargo, es importante que la biblioteca y el servidor de la red admitan este estándar. Si este no es el caso, el sistema podrá utilizar el mecanismo ECH GREASE. Esto implica enviar datos parecidos a ECH, pero que contienen datos aleatorios. Esto ocultará algunos de los datos, aunque el nombre de host seguirá siendo visible.
Google probó las actividades de ECH GREASE en 10.000 personas. dominios más grandes y en el caso de 740 proveedores de Internet en 202 países. No hubo problemas con la carga de páginas ni bloqueos de conexión.
En la práctica, ECH supone una mejora significativa en la seguridad y privacidad del usuario, pero no hace que la conexión sea totalmente anónima. Parte de la información seguirá llegando a los proveedores.