Android 17 — a atualização do sistema traz o suporte a Encrypted Client Hello (ECH), que torna invisível para intermediários o domínio das páginas que você visita, mas não resolve a exposição do seu endereço IP nem a dependência da adoção pelos sites.
- Flash resumo: ECH (RFC 9849) criptografa o campo SNI do TLS; a proteção só funciona quando o site suporta ECH e ainda deixa o IP visível.
O que o ECH muda no protocolo TLS e por que importa
O ECH altera o passo inicial do TLS chamado Client Hello, escondendo o campo Server Name Indication (SNI) que antes era transmitido em texto claro durante o handshake. Isso impede que observadores de rede — como provedores ou pontos de Wi‑Fi — leiam automaticamente o domínio solicitado.
O recurso foi padronizado este ano como RFC 9849 e a equipe de pesquisa da Google trabalhou na implementação para integrar o suporte ao Android 17. A companhia também testou a técnica chamada ECH GREASE, enviando valores falsos e randômicos em testes com 10.000 domínios, sem queda mensurável nas conexões.
Encrypted Client Hello, padronizado como RFC 9849, envolve o campo Server Name Indication em criptografia, tornando o domínio solicitado invisível para intermediários quando suportado pelo site.
Limites do ECH e onde entra o VPN
O ECH fecha a falha do SNI, mas tem duas limitações claras: só vale se o servidor web oferecer suporte, e não oculta seu endereço IP. Isso significa que provedores ainda conseguem ver com quais servidores você se conecta e inferir serviços por trás de determinados IPs.
Um serviço de VPN cobre o que o ECH não cobre. Por exemplo, o serviço comercial mencionado na apuração oferece plano básico a $3.49/month no plano de dois anos (cobrança única de $94.23 por 27 meses), renovação anual a $139.08/year e garantia de reembolso de 30 dias. Esse serviço usa o protocolo NordLynx (baseado em WireGuard), mantém mais de 7.000 servidores em 118 países, permite até 10 conexões simultâneas e tem sede no Panamá, além de auditorias de conformidade por PricewaterhouseCoopers e Deloitte.
O que você acha? Você acredita que a combinação entre Android 17 e um VPN é suficiente para proteger sua navegação? Para acompanhar mais, acesse nossa editoria.
Perguntas Frequentes
O que o Android 17 faz para ocultar os sites que eu visito?
Android 17 implementa suporte a Encrypted Client Hello (ECH), padronizado como RFC 9849, que criptografa o campo Server Name Indication (SNI) durante o handshake TLS. Quando site e cliente ambos suportam ECH, intermediários não conseguem ler o domínio; testes com 10.000 domínios indicaram funcionamento sem impacto mensurável na conexão.
ECH resolve totalmente o problema de privacidade contra provedores de internet?
Android 17 com ECH reduz a exposição do domínio via SNI, mas não resolve a imagem completa: o endereço IP do usuário permanece visível para o provedor. Operadores de rede conseguem mapear IPs a serviços (por exemplo, tráfego apontando para um servidor de streaming) e inferir padrões de uso mesmo sem o SNI.
Quanto tempo leva para o ECH proteger a maioria dos sites?
Android 17 traz suporte cliente, porém a proteção integral depende da adoção server‑side; a transição para cobertura ampla tende a levar anos, não meses, devido à necessidade de atualização dos servidores e dos serviços de hospedagem ao longo do "long tail" da web.
Como um VPN complementa o ECH e o que ele cobre?
NordVPN, como exemplo comercial, cria um túnel criptografado cujo tráfego sai pelo IP do servidor VPN, ocultando tanto o SNI (se o site não suporta ECH) quanto o IP real do usuário. O produto em questão usa o protocolo NordLynx (WireGuard), opera com 7.000 servidores em 118 países e suporta até 10 dispositivos por conta.
Quais são as condições e garantias do plano básico citado na apuração?
O plano básico destacado custa $3.49/month no ciclo promocional de dois anos, com cobrança única de $94.23 por 27 meses (24 + 3 grátis), renovação anual a $139.08/year e garantia de devolução em 30 dias. A política permite teste completo antes da renovação automática.
Leticia Rodrigues