Android 17 ağ bağlantılarına dört yeni koruma getirdi: Kullanıcı ve geliştirici ne yapmalı?
Google'ın yeni güvenlik paketi, ziyaret edilen alan adlarını ağ gözlemcilerinden saklamayı, hücresel saldırı yüzeyini daraltmayı ve uygulamaların ev ağını izinsiz taramasını önlemeyi hedefliyor.
0 okunma3 dk okumaGoogle Security Blog — Android 17 network security protections

Google, Android 17'nin ağ bağlantıları için devreye aldığı dört yeni güvenlik katmanını 27 Ağustos 2026'da ayrıntılandırdı. Paket; Encrypted Client Hello (ECH), yerel ağ erişim izni, varsayılan Sertifika Şeffaflığı denetimi ve katılımcı operatörlerde 2G'nin varsayılan olarak kapatılabilmesi üzerine kuruluyor.
HTTPS bir sayfanın içeriğini şifrelese de ziyaret edilen alan adı bazı ağ koşullarında görülebilir. Android 17, Encrypted Client Hello (ECH) ve şifreli DNS bileşenleriyle bu sızıntıyı azaltmayı hedefliyor. Özelliğin etkili olması yalnız telefona bağlı değil; uygulamanın kullandığı ağ kitaplığı ve bağlanılan hizmetin desteği de gerekiyor.
Dört koruma ne yapıyor?
İlk katman ECH. Özel DNS ile birlikte çalışarak bağlantının başlangıcında taşınan alan adı bilgisini desteklenen uygulama ve sitelerde ağ gözlemcilerinden saklamayı amaçlıyor. Bu, bağlantının hedefini görmeyi zorlaştırıyor; IP adresi veya hesap oturumu gibi diğer izleri ortadan kaldırmıyor.
İkinci katman Local Network Protection. Uygulamanın ev ya da iş ağındaki televizyon, kamera, yazıcı ve diğer cihazları görmesi için izin veya sistemin sınırlı cihaz seçicisini kullanması gerekiyor.
Üçüncü katman Sertifika Şeffaflığı. Android 17, güvenli site sertifikalarının herkese açık kayıtlarda bulunmasını varsayılan olarak denetliyor. Amaç, ele geçirilmiş bir sertifika kuruluşunun ürettiği sahte sertifikaların fark edilmeden kullanılmasını zorlaştırmak.
Dördüncü katman 2G dolandırıcılıklarına karşı. Android 12'deki elle kapatma seçeneğine ek olarak Android 17, programa katılan mobil operatörlerin aboneleri için 2G'yi varsayılan olarak devre dışı bırakmasına imkân veriyor. Bu özellik bütün ülkelerde ve bütün operatörlerde otomatik olarak çalışmayacak.
Ev ağında yeni izin düzeni
En somut kullanıcı değişikliği Local Network Protection. Android 17'yi hedefleyen uygulamalar, aynı Wi-Fi ağındaki televizyon, kamera, yazıcı veya diğer cihazları taramak ve bunlara bağlanmak için `ACCESS_LOCAL_NETWORK` çalışma zamanı iznini istemek zorunda. Alternatif olarak, işletim sisteminin sunduğu cihaz seçiciyi kullanabiliyorlar. Bu yöntemde uygulama tüm ev ağını görmek yerine yalnız kullanıcının seçtiği cihaza erişiyor.
Video yayınlama veya akıllı ev kurulumu gibi meşru işlevler devam ediyor; değişen nokta erişimin görünür ve sınırlı olması. Kullanıcı, işleviyle ilgisiz bir uygulamanın yerel ağ izni istemesini şüpheyle değerlendirmeli.
Geliştiriciler için yapılacaklar
Google, ECH desteği için OkHttp 5.5.0'a geçişi ve uygun ayarların etkinleştirilmesini öneriyor. Yerel ağ kullanan uygulamalar ise geniş izin istemeden önce sistem aracılı cihaz seçicinin işlerini karşılayıp karşılamadığını değerlendirmeli. İzin gerekliyse neden istendiği, hangi cihazlarla iletişim kurulacağı ve verinin dışarı gönderilip gönderilmediği açıkça anlatılmalı.
Kısa kontrol listesi:
- Telefonu ve güvenlik güncellemelerini güncel tutun.
- Yeni yerel ağ iznini uygulamanın temel işleviyle karşılaştırın.
- Geliştiriciyseniz eski ağ kitaplıklarını ve açık metin bağlantıları tarayın.
- ECH'yi mutlak anonimlik aracı sanmayın; IP adresi, hesap oturumu ve cihaz parmak izi gibi başka sinyaller görünmeye devam edebilir.
Sınırlar
Koruma, Android 17'ye yükseltilebilen cihazlarda ve uygulamalar yeni hedef sürüme geçtiğinde daha belirgin olacak. ECH için uygulama ve sunucu desteği, 2G'nin varsayılan kapanması için de operatör katılımı gerekiyor. Üreticilerin güncelleme takvimleri farklı. Ayrıca özellikler zararlı bir VPN'i, ele geçirilmiş cihazı veya kullanıcının verdiği geniş izinleri tek başına güvenli hâle getirmez.
