Android 17 blinda qué páginas web visitas frente a tu operadora. Es el mismo protocolo que desató los bloqueos de LaLiga

Wait 5 sec.

Cuando llegó el protocolo HTTPS, pensábamos que navegar se volvía algo mucho más anónimo. Sin embargo, la propia arquitectura de la red conservaba una grieta a la vista de cualquiera: aunque los datos estén cifrados, el proveedor de Internet (ISP) sigue sabiendo qué dominios web visitas cada día. Esa información en bruto es lo que les permite trazar hábitos de navegación o alimentar campañas publicitarias, además de ser una palanca utilizada para filtrar acceso y aplicar censuras.Google ha decidido atajar este cabo suelto: como parte de su nuevo paquete de seguridad para Android 17, su sistema operativo se convierte en la primera plataforma para smartphones en desplegar el soporte para Encrypted Client Hello (conocido por las siglas ECH). Este cambio promete una navegación privada sin intermediarios fisgando en las peticiones, pero su activación reabre un debate.Cómo funciona ECH en Android 17La vulnerabilidad de las conexiones "seguras" residía en el handshake o saludo inicial de TLS. Al introducir una dirección en el navegador, el campo SNI (Server Name Indication) se transmite en texto legible para que los enrutadores sepan a qué servidor dirigir el tráfico. Cualquier actor intermedio en la red —desde nuestro operador a un atacante— puede leer ese paquete y registrar qué estamos consultando. Imagen: Google Con la integración de ECH en Android 17 se resuelve este problema: cifra ese primer mensaje de enlace. Al operar de la mano con un DNS privado, el sistema encapsula el nombre del dominio desde el primer milisegundo. Para la antena de telefonía o el operador de fibra, la petición se vuelve opaca.Solo podrán registrar tráfico dirigido hacia una IP de destino, sin posibilidad de discernir si entramos en un medio de comunicación, en el banco o en una app de mensajería. La medida llega acompañada de otras barreras de seguridad: permiso obligatorio para que las apps rastreen redes locales y nuevas herramientas para que los operadores detecten las vulnerabilidades de la vetusta red 2G.Un conflicto de fondoLo curioso de esta adición es que es la misma que ha provocado una parte de una batalla técnica de primer orden en nuestro país: los bloqueos de LaLiga. Cuando empresas como Cloudflare comenzaron a desplegar ECH, entidades como la patronal del fútbol y los operadores se toparon con un muro. Su mecanismo para frenar las retransmisiones ilícitas consiste en identificar los dominios en el SNI mediante órdenes judiciales y ordenar a las telecos su bloqueo selectivo. En Xataka Móvil Llevo diez años echando de menos los móviles panorámicos. Su vuelta demuestra una cosa: nunca debieron marcharse Con ECH activado y el uso de infraestructuras de IPs compartidas, esa precisión desapareció. Al no poder distinguir el dominio concreto tras el cifrado, la respuesta legal derivó en la fuerza bruta: solicitar el bloqueo de direcciones IP completas. El resultado, todos los sabemos: caídas de servicios y webs legítimas ajenas al conflicto. Al estandarizar este mejora por defecto en el sistema operativo para móviles más usado del planeta, Google acelera la adopción de un modelo donde la red es ciega al contenido por diseño. Sí, es una victoria para la privacidad, pero al mismo tiempo traslada la tensión y los dilemas de los bloqueos a la palma de nuestra mano.Imagen destacada | Alejandro Alcolea para Xataka (con edición)En Xataka Móvil | Todos los móviles que recibirán la actualización a Android 17: Samsung, Xiaomi, Motorola, Oppo, Google y más - La noticia Android 17 blinda qué páginas web visitas frente a tu operadora. Es el mismo protocolo que desató los bloqueos de LaLiga fue publicada originalmente en Xataka Móvil por Pepu Ricca .