Samsung Galaxy S26 Ultra nu met Chromebook Go

Android 17 krijgt een belangrijke privacy-update: dit wil je weten

Wesley Akkerman
Wesley Akkerman
9 september 2026, 11:54
4 min leestijd

Met de komst van Android 17 wordt het voor je internetprovider moeilijker een uitgebreide lijst bij te houden van de websites die je dagelijks bezoekt. Dat komt door de brede ondersteuning voor Encrypted Client Hello, afgekort tot ECH.

Lees verder na de advertentie.

ECH naar Android 17

Nu voorkomt de standaard https-versleuteling natuurlijk al dat je providers de pagina’s kan zien die je opent of de berichten die je verstuurt, maar toch bleef er een groot privacygat bestaan. Wanneer je smartphone namelijk de beveiligde verbinding opzet, lekt die helaas nog steeds informatie. Door ECH toe te voegen, dicht Android 17 het lek. Daardoor blijven je digitale bestemmingen verborgen voor de nieuwsgierige blikken op het netwerk.

Maar hoe werkt dit precies? Daarvoor moeten we kijken naar hoe je Android-telefoon een verbinding tot stand brengt. Wanneer die contact maakt met een website, zorgt die eerst voor een zogenaamde tls-handshake. Die legt een versleutelde tunnel aan tussen je apparaat en de server.

Het openingsbericht van die handshake, de ClientHello, bevat normaliter de hostnaam van de website in een veld van de Server Name Indication (SNI). Dit is gewoon technische noodzaak, zodat een server die meerdere websites host, het juiste beveiligingscertificaat kan selecteren. Het grote nadeel hiervan is dat het SNI-veld onversleuteld verzonden wordt. Hierdoor kan je provider alsnog zien naar welke website je onderweg bent.

De oplossing voor het probleem

ECH lost dit privacyprobleem op door het gevoelige deel van het ClientHello-bericht, inclusief de SNI-hostnaam, meteen te versleutelen. Netwerkwaarnemers kunnen dan nog wel zien dat je apparaat verbindt met een bepaald IP-adres, maar ze kunnen niet meer zomaar vaststellen welke dienst je opvraagt. Die is goed nieuws, want kwaadwillenden kunnen die onversleutelde data gebruiken om profielen op te bouwen of misbruiken voor gerichte phishingcampagnes.

Bovendien werkt de nieuwe beveligingslaag goed samen met de Private DNS-functie op Android. Je kon Private DNS al inschakelen om het verzoek te versleutelen dat een domeinnaam vertaalt naar een IP-adres. Maar dat bleek zinloos, omdat de hostnaam later, tijdens die tls-handshake, dus alsnog open en bloot in beeld kwam te staan. Dankzij ECH zijn beide kwetsbare fases van de verbinding eindelijk goed afgeschermd op alle ondersteunde netwerken.

android 17 privacy

Lees verder na de advertentie.

Diep in het systeem

Het mooiste nieuws is nog wel dat ECH op het niveau van het besturingssysteem werkt. Daardoor is de functie niet beperkt tot slechts één browser en kunnen alle apps die hiervoor ondersteuning aanbieden ervan profiteren. Daarnaast is Android 17 het eerste, grote mobiele OS dat ECH ondersteunt, waardoor het in feite een belangrijke standaard neerzet.

Desondanks is ook dit onderdeel niet vrij van gebreken, aangezien ECH geen volledige anonimiteit op het internet biedt. Providers zien nog steeds de timing van je verbindingen, de hoeveelheid dataverkeer en metadata. Bovendien werkt dit alleen als de website en de netwerkstack van de app ECH ondersteunen. Dat betekent dat site-ontwikkelaars hier moeite in moeten stoppen en hun sites moeten updaten met compatibele netwerkbibliotheken.

Lees verder na de advertentie.

Nog meer beveiliging

Naast ECH introduceert Android 17 nog meer functies voor je netwerkbeveiliging. Een daarvan is Lokale Netwerkbescherming. Wanneer je verbindt met je wifi-netwerk thuis, deel je dat netwerk met andere apparaten, zoals je slimme televisie, beveiligingscamera’s of gameconsoles. Voorheen konden apps je lokale netwerk scannen om te zien welke apparaten er nog meer in je netwerk actief zijn.

Nu moeten ze eerst toestemming vragen om dat te kunnen doen. Het is de bedoeling dat appmakers veiligere systeemtools gaan inzetten om alledaagse handelingen privacyvriendelijker te maken. Want wanneer je een video cast, hoeft Netflix niet te zien dat je een slimme koelkast hebt, bijvoorbeeld.

En om te voorkomen dat oplichters je internetverkeer onderscheppen, schakelt Android 17 certificaattransparantie in, waardoor alle sitecertificaten in een openbaar register staan. Dit werkt als volgt: wanneer je een beveiligde site bezoekt, controleert je apparaat het certificaat. Als de uitgever van dat certificaat gecompromitteerd is, kunnen hackers nepversies maken om verkeer om te leiden. Doordat het nu vereist is dat alle certificaten in een openbaar register staan, vallen zulke aanvallen eerder op.

Tot slot dicht de software-update een gat dat we tegenkomen met sms-fraude. Criminelen zijn steeds vaker in staat om met draagbare, valse zendmasten krachtige signalen uit te zenden. Daardoor dwingen ze smartphones iin de buurt hun veilige 4g- of 5g-verbinding te verbreken en terug te vallen op onveilige 2G-netwerken. Daar kunnen oplichters moderne spamfilters omzeilen en phishingberichten naar je smartphone sturen. Met Android 17 krijgen providers de optie die verouderde 2G-netwerken standaard voor hun abonnees uit te schakelen.

Wat vind jij van de aanpassingen die Google doorvoert aan Android 17? Laat het ons weten in de comments hieronder.

Bronnen afbeeldingen: Google, Google

Lees meer over

Op de hoogte blijven?

Volg Androidworld nu ook op WhatsApp

Download de nieuwe Androidworld-app!