- ECH opgør SNI, hvilket forhindrer operatører og regeringer i at se, hvilke websteder vi besøger.
- Arbejder med TLS, opdele Client Hello-meddelelsen i to for ekstra sikkerhed.
- Det kan aktiveres i browsere som Chrome og Firefox med specifikke indstillinger.
- Den er kompatibel med Cloudflare, hvilket øger privatlivets fred på tusindvis af websteder.
Internetprivatliv er blevet en prioritet for virksomheder og brugere. En af de vigtigste fremskridt på dette område er ECH ( Encrypted Client Hello ) , en udvidelse af TLS-protokollen, der beskytter de domæneoplysninger, der tilgås, og forhindrer operatører og andre enheder i at spionere på forbindelsen.
Takket være ECH bliver de filtreringssystemer, som internetudbydere bruger til at begrænse adgangen til bestemte websteder, ineffektive , hvilket resulterer i mere sikker og privat browsing. Men hvordan fungerer denne teknologi egentlig? Er den nem at aktivere i browsere som Chrome og Firefox? Nedenfor forklarer vi alt om ECH i detaljer.
Hvad er ECH, og hvorfor er det vigtigt?
ECH, eller Encrypted Client Hello , er en forbedring af TLS-protokollen ( Transport Layer Security ), der forhindrer følsomme oplysninger, såsom det domænenavn, der tilgås, i at blive eksponeret i almindelig tekst under forbindelsesforhandlingsfasen.
Når en sikker forbindelse oprettes ved hjælp af TLS, sender browseren en indledende besked kaldet "Client Hello", der angiver det websted, den ønsker at oprette forbindelse til. Før ECH indeholdt denne besked servernavnet i almindelig tekst (SNI – Server Name Indication ), hvilket gjorde det muligt for tredjeparter at se, hvilket websted brugeren besøgte.
Med ECH krypteres disse oplysninger ved hjælp af offentlige nøgler, der indhentes via DNS-systemet, hvilket forhindrer formidlere i at læse dem. Dette repræsenterer en betydelig forbedring af privatlivets fred, da hverken operatører eller regeringer nemt kan inspicere og blokere adgangen til bestemte websteder.

Hvordan virker ECH?
ECH-proceduren er baseret på at opdele "Client Hello"-meddelelsen i to dele:
- ClientHelloOuter: Indeholder ikke-følsomme oplysninger såsom TLS-version og understøttede krypteringsalgoritmer.
- ClientHejIndre: Indeholder det faktiske navn på den server, du vil oprette forbindelse til, og andre følsomme data, men er krypteret med en specifik offentlig nøgle.
Cloudflare har været en af de første virksomheder til at implementere denne teknologi på sit servernetværk, hvilket giver websteder, der bruger deres infrastruktur, mulighed for at tilbyde ECH-beskyttelse til deres brugere.
Forhindrer ECH fuldstændig blokering af websteder?
I årenes løb har operatører brugt forskellige metoder til at blokere websteder, først gennem deres DNS-servere og derefter ved at inspicere trafik ved hjælp af TLS SNI-feltet. Med fremkomsten af ECH bliver sidstnævnte metode forældet, da SNI nu er krypteret.
Operatører kan dog stadig implementere blokke ved hjælp af andre teknikker, såsom IP-adresseanalyse. På distributionsnetværk som Cloudflare, hvor mange websteder deler den samme IP-adresse, bliver dette mere kompliceret.
For yderligere at forbedre privatlivets fred anbefales det at bruge ECH i kombination med DNS over HTTPS (DoH) og VPN-netværk , da disse værktøjer gør det endnu vanskeligere at identificere og filtrere webtrafik.
Sådan aktiveres ECH i Google Chrome
Hvis du vil aktivere ECH i Chrome, skal du følge disse trin:
- Sørg for, at du har opdateret Chrome til udgave 117 eller højere.
- Indtast i adresselinjen: chrome: // flags og tryk på Enter.
- Find og aktiver følgende muligheder, og marker dem som "Aktiveret":
- krypteret-klient-hej
- dns-https-svcb
- brug-dns-https-svcb-alpn
- Gå til “Indstillinger” > “Privatliv og sikkerhed” > “Sikkerhed”.
- Aktiver "Brug sikker DNS", og vælg Cloudflare som din udbyder.
- Genstart browseren for at anvende ændringer.
Sådan aktiveres ECH i Mozilla Firefox
Følg disse trin for at aktivere ECH i Firefox:
- Indtast i adresselinjen: about: config og tryk på Enter.
- Søg efter "echconfig", og sørg for, at den er indstillet til "true".
- Aktiver DNS over HTTPS fra “Indstillinger” > “Privatliv og sikkerhed”.
- Vælg Cloudflare som din udbyder Sikker DNS.
- Genstart browseren.
Fordele og ulemper ved at bruge ECH
Selvom ECH er en afgørende forbedring for privatlivets fred , har det nogle fordele og ulemper, der bør tages i betragtning.
Advantage
- Mere privatliv: Forhindrer mellemmænd i at se, hvilke websteder vi får adgang til.
- Større sikkerhed: Reducerer risikoen for censur og blokering af regeringer og operatører.
- TLS support: Integrerer nemt med eksisterende krypteringsprotokol.
Ulemper
- Uforenelighed: Nogle servere understøtter endnu ikke ECH.
- Kræver konfiguration: I øjeblikket skal den aktiveres manuelt i mange browsere.
- Kan påvirke ydeevnen: Yderligere kryptering kan forårsage små forbindelsesforsinkelser.

ECH repræsenterer et stort fremskridt inden for internettets privatliv og sikkerhed, da det forhindrer tredjeparter i at se, hvilke websteder vi besøger, og dermed lukker en af de sidste tilbageværende sårbarheder i TLS. Selvom implementeringen i Cloudflare og browsere som Chrome og Firefox stadig er i implementeringsfasen, markerer den begyndelsen på en ny æra inden for beskyttelse af online trafik.