> ## Content Index
> Fetch the complete content index at: https://sakis.tech/llms.txt
> Use this file to discover other available public pages before exploring further.

# Android 17: Vier neue Schutzfunktionen für deine Privatsphäre
- URL: https://sakis.tech/android-17-vier-neue-schutzfunktionen-fur-deine-privatsphare/
- Published: 2026-08-28T09:54:46.000Z
- Updated: 2026-08-28T09:54:46.000Z
- Description: Android 17 verschlüsselt als erstes großes Mobil-System, welche Webseiten du aufrufst — und sperrt Apps aus deinem Heimnetz aus. Was ECH, Certificate Transparency und die 2G-Abschaltung für dich bedeuten.
- Author: Sakis
- Tags: news, sicherheit, netzwerk

Kurze Frage: Weißt du eigentlich, wer alles mitbekommt, welche Webseiten du am Handy aufrufst? Dein Mobilfunkanbieter zum Beispiel. Der Betreiber vom Hotel-WLAN. Und jeder, der sich sonst noch in die Leitung klemmt. Genau da setzt Google jetzt an: Android 17 bekommt vier neue Schutzfunktionen für alles, was dein Handy mit Netzwerken anstellt — und eine davon gibt es so auf keinem anderen großen Mobil-Betriebssystem.

**Kurz gesagt:** Android 17 verschlüsselt per Encrypted Client Hello (ECH) den Namen der Webseite, die du ansteuerst — als erste große Mobil-Plattform überhaupt. Außerdem brauchen Apps künftig deine Erlaubnis fürs Heimnetz, gefälschte HTTPS-Zertifikate fliegen leichter auf, und dein Provider kann das unsichere 2G-Netz für dich abschalten. Du musst dafür fast nichts tun.

![Vergleichsgrafik: Netzwerkschutz vor Android 17 (Websitename im Klartext, Heimnetz offen für Apps, 2G-Falle) gegen Android 17 (ECH-Verschlüsselung, Erlaubnispflicht fürs lokale Netzwerk, netzseitige 2G-Abschaltung und Certificate Transparency)](https://sakis.tech/content/images/2026/08/grafik-5.png)

Was sich mit Android 17 beim Netzwerkschutz ändert — auf einen Blick

## Was ist passiert?

Google hat am 27\. August im hauseigenen Sicherheitsblog vier Neuerungen für Android 17 vorgestellt. Der größte Brocken: **Encrypted Client Hello**, kurz ECH. Zum Hintergrund: HTTPS verschlüsselt zwar längst die Inhalte deiner Verbindungen — aber ganz am Anfang, beim Verbindungsaufbau, schickt dein Handy den Namen des Zielservers bislang im Klartext mit (die sogenannte Server Name Indication, quasi das Adressschild am Paket). Provider, WLAN-Betreiber und Schnüffler in der Leitung konnten also trotz Verschlüsselung sehen, *welche* Seite du besuchst. ECH verschlüsselt dieses Adressschild ab dem allerersten Handshake. Das Ganze arbeitet mit Private DNS zusammen, damit auch die Namensauflösung — die Übersetzung von „sakis.tech" in eine Server-Adresse — nicht mehr mitlesbar ist.

Ein Detail finde ich besonders clever: Bei Servern, die ECH noch nicht können, schickt Android eine gefälschte, zufällig generierte ECH-Erweiterung mit. So fallen echte ECH-Verbindungen im Datenverkehr nicht auf. Laut Google wurde das gegen die 10.000 größten Domains und bei 740 Providern in 202 Ländern getestet, ohne dass Seiten kaputtgingen. In Chrome und Firefox gibt es ECH übrigens schon länger — neu ist, dass jetzt das ganze System es kann, inklusive Apps. Die müssen allerdings mitspielen und aktuelle Netzwerk-Bibliotheken verwenden.

Die anderen drei Neuerungen: Apps brauchen künftig **deine Erlaubnis, bevor sie dein lokales Netzwerk scannen** oder Geräte wie Smart-TV, Kamera und NAS ansprechen dürfen. **Certificate Transparency** wird Standard: Jedes HTTPS-Zertifikat muss in öffentlichen Registern auftauchen, was untergeschobene Fälschungen deutlich erschwert. Und Mobilfunkanbieter können **2G netzseitig für dich deaktivieren**, ohne dass du in irgendein Menü musst.

## Warum ist das wichtig?

Weil Metadaten mehr über dich verraten, als dir lieb sein kann. Wer sieht, dass du nacheinander eine Klinik-Webseite, ein Ratgeber-Forum und eine Apotheken-App ansteuerst, braucht die Inhalte gar nicht mehr. Aus genau solchen Krümeln entstehen Profile — bei Werbenetzwerken genauso wie bei neugierigen WLAN-Betreibern.

Der Heimnetz-Schutz ist überfällig. Bisher durfte jede installierte App munter durchzählen, was bei dir zu Hause so im Netz hängt. Dass Geräte im Heimnetz ein beliebtes Ziel sind, hat diese Woche erst wieder [der Ubiquiti-Patchday mit seinen 22 UniFi-Lücken](https://sakis.tech/ubiquiti-stopft-22-unifi-lucken-21-davon-kritisch/) gezeigt.

Und die 2G-Sache ist konkreter, als sie klingt: Kriminelle nutzen sogenannte SMS-Blaster (mobile Fake-Funkzellen, laut Google ab rund 3.000 Dollar zu haben), die Handys in der Umgebung ins uralte 2G-Netz zwingen und dann mit Phishing-SMS fluten. Seit Android 12 kannst du 2G manuell abschalten, nur wissen das die wenigsten. Jetzt können Provider das standardmäßig übernehmen. In Deutschland soll 2G laut Heise ohnehin bis 2028 abgeschaltet werden, bis dahin bleibt die Lücke aber offen.

## Was bedeutet das für dich?

Viel Schutz, wenig Arbeit. Meine Empfehlungen:

- **Update einspielen**, sobald Android 17 für dein Gerät verfügbar ist. Die neuen Schutzfunktionen sind dann standardmäßig aktiv.
- **Private DNS aktivieren** (Einstellungen → Netzwerk & Internet → Privates DNS), damit ECH seine volle Wirkung entfaltet.
- **2G schon heute abschalten**: Geht seit Android 12 unter Einstellungen → Netzwerk & Internet → SIMs → „2G zulassen" deaktivieren. Ausnahme: Du bist oft in Funklöchern unterwegs, wo nur 2G ankommt.
- Wenn Apps künftig nach dem **Zugriff aufs lokale Netzwerk** fragen: kurz nachdenken. Die Fernbedienungs-App für den Fernseher braucht ihn. Das Gratis-Spiel eher nicht.

Meine Einschätzung: ein echter Fortschritt, aber kein Unsichtbarkeits-Umhang. ECH wirkt nur bei Servern, die es unterstützen, deine IP-Adresse sieht der Provider weiterhin, und bis alle Apps moderne Bibliotheken nutzen, vergeht Zeit. Trotzdem stimmt die Richtung: Google macht Schnüffeln teurer und zwingt nebenbei das halbe Ökosystem, nachzuziehen. Es passt ins Bild, dass die Messenger gerade ähnlich aufrüsten, [WhatsApp etwa mit Passkeys statt Zahlencode](https://sakis.tech/whatsapp-erlaubt-mehrere-passkeys-und-ersetzt-den-2fa-zahlencode/).

Wie sieht's bei dir aus: Vertraust du auf das, was Android ab Werk mitbringt, oder läuft bei dir unterwegs sowieso ein VPN? Und findest du es richtig, dass dein Provider 2G künftig einfach für dich abschalten kann — oder soll so eine Entscheidung bei dir bleiben? Schreib's in die Kommentare.

One more thing … wenn du solche Nachrichten lieber frei Haus bekommst: Trag dich unten kurz für den Newsletter ein. Neue Beiträge landen dann direkt in deinem Postfach — kein Spam, versprochen.

sakis@homelab:\~$ echo "bleib neugierig — und mach backups" 

## Quellen

- [Google Security Blog: Android 17 introduces 4 new network security features](https://blog.google/security/new-android-network-security-protections/?ref=sakis.tech)
- [Heise: Google macht Android 17 sicherer — ECH-Unterstützung und 2G-Abschaltung](https://www.heise.de/news/2G-Abschaltung-und-ECH-Support-Android-17-erhoeht-die-Netzwerksicherheit-11432832.html?ref=sakis.tech)
- [BleepingComputer: Android 17 adds ECH support to make web browsing harder to track](https://www.bleepingcomputer.com/news/security/android-17-adds-ech-support-to-make-web-browsing-harder-to-track/?ref=sakis.tech)