- ECH-Zahlen der SNI, wodurch Betreiber und Regierungen nicht sehen können, welche Websites wir besuchen.
- Funktioniert mit TLS, wodurch die Client Hello-Nachricht zur zusätzlichen Sicherheit in zwei Teile aufgeteilt wird.
- Es kann in Browsern aktiviert werden wie Chrome und Firefox mit spezifischen Einstellungen.
- Es ist mit Cloudflare kompatibel, das die Privatsphäre auf Tausenden von Websites erhöht.
Der Schutz der Privatsphäre im Internet hat für Unternehmen und Nutzer höchste Priorität. Eine der wichtigsten Neuerungen auf diesem Gebiet ist ECH ( Encrypted Client Hello ) , eine Erweiterung des TLS-Protokolls, die die abgerufenen Domaininformationen schützt und verhindert, dass Betreiber und andere Stellen die Verbindung ausspionieren.
Dank ECH werden die Filtersysteme von Internetanbietern, die den Zugriff auf bestimmte Websites einschränken , wirkungslos . Das Ergebnis: sichereres und privateres Surfen. Doch wie funktioniert diese Technologie genau? Lässt sie sich einfach in Browsern wie Chrome und Firefox aktivieren? Im Folgenden erklären wir Ihnen alles Wissenswerte zu ECH.
Was ist ECH und warum ist es wichtig?
ECH, oder Encrypted Client Hello , ist eine Verbesserung des TLS-Protokolls ( Transport Layer Security ), die verhindert, dass sensible Informationen, wie zum Beispiel der Name der aufgerufenen Domäne, während der Verbindungsverhandlungsphase im Klartext offengelegt werden.
Wenn eine sichere Verbindung über TLS hergestellt wird, sendet der Browser eine erste Nachricht namens „Client Hello“, die die Website angibt, zu der er eine Verbindung herstellen möchte. Vor ECH enthielt diese Nachricht den Servernamen im Klartext (SNI – Server Name Indication ), wodurch Dritte sehen konnten, welche Website der Benutzer besuchte.
Bei ECH werden diese Informationen mithilfe öffentlicher Schlüssel aus dem DNS-System verschlüsselt , sodass Dritte sie nicht lesen können. Dies stellt eine deutliche Verbesserung des Datenschutzes dar, da weder Betreiber noch Regierungen den Zugriff auf bestimmte Websites ohne Weiteres überprüfen und blockieren können.

Wie funktioniert ECH?
Das ECH-Verfahren basiert auf der Aufteilung der „Client Hello“-Nachricht in zwei Teile:
- ClientHelloOuter: Enthält nicht vertrauliche Informationen wie die TLS-Version und unterstützte Verschlüsselungsalgorithmen.
- ClientHelloInner: Enthält den tatsächlichen Namen des Servers, mit dem Sie sich verbinden möchten, und andere vertrauliche Daten, ist jedoch mit einem bestimmten öffentlichen Schlüssel verschlüsselt.
Cloudflare war eines der ersten Unternehmen, das diese Technologie in seinem Servernetzwerk implementierte und damit Webseiten, die seine Infrastruktur nutzen, die Möglichkeit bot, ihren Nutzern ECH-Schutz anzubieten.
Verhindert ECH die Blockierung von Websites vollständig?
Im Laufe der Jahre haben die Betreiber verschiedene Methoden verwendet, um Websites zu blockieren, zunächst über ihre DNS-Server und dann durch die Überprüfung des Datenverkehrs mithilfe des TLS-SNI-Felds. Mit dem Aufkommen von ECH wird die letztgenannte Methode obsolet, da SNI jetzt verschlüsselt ist.
Betreiber können jedoch weiterhin Sperren mithilfe anderer Techniken, wie beispielsweise der IP-Adressanalyse, implementieren. In Verteilungsnetzen wie Cloudflare, wo viele Websites dieselbe IP-Adresse nutzen, gestaltet sich dies komplizierter.
Zur weiteren Verbesserung der Privatsphäre wird empfohlen, ECH in Kombination mit DNS over HTTPS (DoH) und VPN-Netzwerken zu verwenden , da diese Tools es noch schwieriger machen, den Webverkehr zu identifizieren und zu filtern.
So aktivieren Sie ECH in Google Chrome
Wenn Sie ECH in Chrome aktivieren möchten, gehen Sie folgendermaßen vor:
- Stellen Sie sicher, dass Chrome auf den neuesten Stand gebracht wurde. Version 117 oder höher.
- Geben Sie in die Adressleiste ein: chrome :/ / flags und drücken Sie die Eingabetaste.
- Suchen und aktivieren Sie die folgenden Optionen, indem Sie sie als „Aktiviert“ markieren:
- verschlüsselter-Client-Hallo
- DNS-https-svcb
- use-dns-https-svcb-alpn
- Gehen Sie zu „Einstellungen“ > „Datenschutz und Sicherheit“ > „Sicherheit“.
- Aktivieren Sie „Sicheres DNS verwenden“ und wählen Sie Cloudflare als Ihren Anbieter aus.
- Starten Sie den Browser neu, um die cambios.
So aktivieren Sie ECH in Mozilla Firefox
Um ECH in Firefox zu aktivieren, folgen Sie diesen Schritten:
- Geben Sie in die Adressleiste ein: about: config und drücken Sie die Eingabetaste.
- Suchen Sie nach „echconfig“ und stellen Sie sicher, dass es auf „true“ eingestellt ist.
- Aktivieren Sie DNS über HTTPS unter „Einstellungen“ > „Datenschutz und Sicherheit“.
- Wählen Sie Cloudflare als Ihren Anbieter Sicheres DNS.
- Starten Sie den Browser neu.
Vor- und Nachteile der Verwendung von ECH
Obwohl ECH eine entscheidende Verbesserung für den Datenschutz darstellt , gibt es auch einige Vor- und Nachteile, die berücksichtigt werden sollten.
Vorteil
- Mehr Privatsphäre: Verhindert, dass Vermittler sehen, auf welche Websites wir zugreifen.
- mehr Sicherheit: Reduziert das Risiko von Zensur und Sperrung durch Regierungen und Betreiber.
- TLS-Unterstützung: Einfache Integration in vorhandene Verschlüsselungsprotokolle.
Nachteile
- Unvereinbarkeit: Einige Server unterstützen ECH noch nicht.
- Erfordert Konfiguration: Aktuell muss es in vielen Browsern manuell aktiviert werden.
- Kann die Leistung beeinträchtigen: Durch zusätzliche Verschlüsselung kann es zu leichten Verbindungsverzögerungen kommen.

ECH stellt einen bedeutenden Fortschritt für Datenschutz und Sicherheit im Internet dar, da es verhindert, dass Dritte die von uns besuchten Websites einsehen können und damit eine der letzten verbliebenen Sicherheitslücken in TLS schließt. Obwohl sich ECH noch in der Einführungsphase befindet, markiert seine Implementierung in Cloudflare und Browsern wie Chrome und Firefox den Beginn einer neuen Ära im Online-Datenschutz.