- أرقام ECH تشير إلى SNIمما يمنع المشغلين والحكومات من رؤية المواقع التي نزورها.
- يعمل مع TLS، تقسيم رسالة "مرحبًا بالعميل" إلى قسمين لمزيد من الأمان.
- يمكن تفعيله في المتصفحات مثل Chrome وFirefox مع إعدادات محددة.
- متوافق مع Cloudflare، مما يزيد من الخصوصية على آلاف المواقع الإلكترونية.
أصبحت خصوصية الإنترنت أولوية قصوى للشركات والمستخدمين. ومن أهم التطورات في هذا المجال بروتوكول ECH ( Encrypted Client Hello ) ، وهو امتداد لبروتوكول TLS يحمي معلومات النطاق التي يتم الوصول إليها، ويمنع المشغلين والجهات الأخرى من التجسس على الاتصال.
بفضل تقنية ECH، تصبح أنظمة التصفية التي يستخدمها مزودو خدمة الإنترنت لتقييد الوصول إلى مواقع ويب معينة غير فعالة ، مما يؤدي إلى تصفح أكثر أمانًا وخصوصية. ولكن كيف تعمل هذه التقنية فعليًا؟ وهل من السهل تفعيلها في متصفحات مثل Chrome وFirefox؟ فيما يلي، نشرح كل شيء عن تقنية ECH بالتفصيل.
ما هو ECH ولماذا هو مهم؟
ECH، أو Encrypted Client Hello ، هو تحسين لبروتوكول TLS ( أمان طبقة النقل ) الذي يمنع المعلومات الحساسة، مثل اسم المجال الذي يتم الوصول إليه، من الظهور كنص عادي أثناء مرحلة التفاوض على الاتصال.
عند إنشاء اتصال آمن باستخدام بروتوكول TLS، يرسل المتصفح رسالة أولية تُسمى "Client Hello" تُحدد الموقع الإلكتروني الذي يرغب في الاتصال به. قبل بروتوكول ECH، كانت هذه الرسالة تتضمن اسم الخادم كنص عادي (SNI - مؤشر اسم الخادم )، مما يسمح لأطراف ثالثة بمعرفة الموقع الإلكتروني الذي يزوره المستخدم.
باستخدام تقنية ECH، تُشفّر هذه المعلومات باستخدام مفاتيح عامة يتم الحصول عليها من خلال نظام أسماء النطاقات (DNS)، مما يمنع الوسطاء من قراءتها. وهذا يُمثل تحسناً كبيراً في الخصوصية، حيث لا يستطيع المشغلون ولا الحكومات فحص مواقع الويب وحجب الوصول إليها بسهولة.

كيف يعمل ECH؟
يعتمد إجراء ECH على تقسيم رسالة "مرحبًا بالعميل" إلى قسمين:
- العميلمرحبا بالخارج:يحتوي على معلومات غير حساسة مثل إصدار TLS وخوارزميات التشفير المدعومة.
- العميلHelloInner:يحتوي على الاسم الفعلي للخادم الذي تريد الاتصال به وبيانات حساسة أخرى، ولكنه مشفر بمفتاح عام محدد.
كانت شركة Cloudflare من أوائل الشركات التي طبقت هذه التقنية على شبكة خوادمها، مما يسمح للمواقع الإلكترونية التي تستخدم بنيتها التحتية بتقديم حماية ECH لمستخدميها.
هل يمنع ECH حظر المواقع بشكل كامل؟
على مر السنين، استخدم المشغلون طرقًا مختلفة لحظر مواقع الويب، أولاً من خلال خوادم DNS الخاصة بهم ثم عن طريق فحص حركة المرور باستخدام حقل TLS SNI. مع ظهور ECH، أصبحت الطريقة الأخيرة قديمة، حيث أصبح SNI مشفرًا الآن.
مع ذلك، لا يزال بإمكان المشغلين تطبيق الحظر باستخدام تقنيات أخرى، مثل تحليل عناوين IP. يصبح الأمر أكثر تعقيدًا في شبكات التوزيع مثل Cloudflare، حيث تتشارك العديد من المواقع الإلكترونية نفس عنوان IP.
لتعزيز الخصوصية بشكل أكبر، يوصى باستخدام ECH مع DNS عبر HTTPS (DoH) وشبكات VPN ، حيث أن هذه الأدوات تجعل من الصعب تحديد حركة مرور الويب وتصفيتها.
كيفية تمكين ECH في Google Chrome
إذا كنت تريد تمكين ECH في Chrome، فاتبع الخطوات التالية:
- تأكد من تحديث Chrome إلى الإصدار 1.1.1. إصدار 117 أو أعلى.
- اكتب في شريط العنوان: الكروم: // الأعلام واضغط على Enter.
- ابحث عن الخيارات التالية وقم بتمكينها، مع وضع علامة "ممكّنة" عليها:
- مرحباً بالعميل المشفر
- dns-https-svcb
- استخدم-dns-https-svcb-alpn
- انتقل إلى "الإعدادات" > "الخصوصية والأمان" > "الأمان".
- قم بتمكين خيار "استخدام DNS الآمن" وحدد Cloudflare كمزود الخدمة الخاص بك.
- أعد تشغيل المتصفح لتطبيق التغييرات.
كيفية تمكين ECH في Mozilla Firefox
لتفعيل ECH في Firefox، اتبع الخطوات التالية:
- اكتب في شريط العنوان: حول: التكوين واضغط على Enter.
- ابحث عن "echconfig" وتأكد من تعيينه على "true".
- قم بتمكين DNS عبر HTTPS من "الإعدادات" > "الخصوصية والأمان".
- حدد Cloudflare كمزود الخدمة الخاص بك تأمين DNS.
- أعد تشغيل المتصفح.
مزايا وعيوب استخدام ECH
على الرغم من أن تقنية ECH تمثل تحسينًا حاسمًا للخصوصية ، إلا أنها تنطوي على بعض المزايا والعيوب التي ينبغي أخذها في الاعتبار.
ميزة
- المزيد من الخصوصية:يمنع الوسطاء من رؤية المواقع التي نصل إليها.
- مزيد من الأمن:يقلل من خطر الرقابة والحظر من قبل الحكومات والمشغلين.
- دعم TLS:يتكامل بسهولة مع بروتوكول التشفير الحالي.
عيوب
- عدم توافق:بعض الخوادم لا تدعم ECH حتى الآن.
- يتطلب التكوين:حاليًا، يجب تفعيله يدويًا في العديد من المتصفحات.
- قد يؤثر على الأداء:قد يؤدي التشفير الإضافي إلى حدوث تأخيرات طفيفة في الاتصال.

يمثل بروتوكول ECH تقدماً كبيراً في مجال خصوصية وأمان الإنترنت، إذ يمنع الأطراف الخارجية من معرفة المواقع التي نزورها، ما يسد إحدى آخر الثغرات الأمنية المتبقية في بروتوكول TLS. ورغم أنه لا يزال في مرحلة التبني، إلا أن تطبيقه في Cloudflare ومتصفحات مثل Chrome وFirefox يُبشّر ببداية عهد جديد في حماية حركة البيانات على الإنترنت.