- ECH broji SNI, sprječavajući operatere i vlade da vide koje web stranice posjećujemo.
- Radi s TLS-om, dijeleći poruku Pozdrav klijentu na dvije radi dodatne sigurnosti.
- Može se aktivirati u preglednicima poput Chromea i Firefoxa s određenim postavkama.
- Kompatibilan je s Cloudflareom, što povećava privatnost na tisućama web stranica.
Privatnost na internetu postala je prioritet za tvrtke i korisnike. Jedan od najvažnijih napredaka u ovom području je ECH ( Encrypted Client Hello ) , proširenje TLS protokola koje štiti podatke o domeni kojima se pristupa, sprječavajući operatere i druge subjekte da špijuniraju vezu.
Zahvaljujući ECH-u, sustavi filtriranja koje koriste pružatelji internetskih usluga za ograničavanje pristupa određenim web stranicama postaju neučinkoviti , što rezultira sigurnijim i privatnijim pregledavanjem. Ali kako ova tehnologija zapravo funkcionira? Je li je lako aktivirati u preglednicima poput Chromea i Firefoxa? U nastavku detaljno objašnjavamo sve o ECH-u.
Što je ECH i zašto je važan?
ECH, ili Encrypted Client Hello , poboljšanje je TLS ( Transport Layer Security ) protokola koje sprječava izlaganje osjetljivih informacija, poput naziva domene kojoj se pristupa, u običnom tekstu tijekom faze pregovora o vezi.
Kada se uspostavi sigurna veza pomoću TLS-a, preglednik šalje početnu poruku pod nazivom "Client Hello" u kojoj se navodi web-mjesto na koje se želi povezati. Prije ECH-a, ova je poruka uključivala naziv poslužitelja u običnom tekstu (SNI – Server Name Indication ), što je trećim stranama omogućavalo da vide koje web-mjesto korisnik posjećuje.
S ECH-om, ove informacije su šifrirane pomoću javnih ključeva dobivenih putem DNS sustava, što sprječava posrednike da ih pročitaju. To predstavlja značajno poboljšanje privatnosti, jer ni operateri ni vlade ne mogu lako pregledati i blokirati pristup određenim web stranicama.

Kako radi ECH?
ECH postupak se temelji na dijeljenju poruke “Client Hello” u dva dijela:
- ClientHelloOuter: Sadrži neosjetljive informacije kao što su TLS verzija i podržani algoritmi šifriranja.
- ClientHelloInner: Sadrži stvarni naziv poslužitelja na koji se želite spojiti i druge osjetljive podatke, ali je šifriran posebnim javnim ključem.
Cloudflare je bila jedna od prvih tvrtki koja je implementirala ovu tehnologiju na svojoj serverskoj mreži, omogućujući web stranicama koje koriste njihovu infrastrukturu da svojim korisnicima ponude ECH zaštitu .
Sprečava li ECH potpuno blokiranje web stranica?
Tijekom godina operateri su koristili različite metode za blokiranje web stranica, prvo putem svojih DNS poslužitelja, a zatim provjerom prometa pomoću TLS SNI polja. S pojavom ECH-a, potonja metoda postaje zastarjela, budući da je SNI sada šifriran.
Međutim, operateri i dalje mogu implementirati blokove koristeći druge tehnike, poput analize IP adrese. Na distribucijskim mrežama poput Cloudflarea, gdje mnoge web stranice dijele istu IP adresu, to postaje kompliciranije.
Za dodatno poboljšanje privatnosti preporučuje se korištenje ECH-a u kombinaciji s DNS-om preko HTTPS-a (DoH) i VPN mrežama , jer ovi alati dodatno otežavaju identifikaciju i filtriranje web prometa.
Kako omogućiti ECH u Google Chromeu
Ako želite omogućiti ECH u Chromeu, slijedite ove korake:
- Provjerite jeste li Chrome ažurirali na Verzija 117 ili više.
- Upišite u adresnu traku: chrome: // zastave i pritisnite Enter.
- Pronađite i omogućite sljedeće opcije, označivši ih kao "Omogućeno":
- encrypted-client-hello
- dns-https-svcb
- korištenje-dns-https-svcb-alpn
- Idite na “Postavke” > “Privatnost i sigurnost” > “Sigurnost”.
- Omogućite "Use Secure DNS" i odaberite Cloudflare kao svog pružatelja usluga.
- Ponovno pokrenite preglednik za primjenu promjena.
Kako omogućiti ECH u Mozilla Firefoxu
Da biste omogućili ECH u Firefoxu, slijedite ove korake:
- Upišite u adresnu traku: about: config i pritisnite Enter.
- Potražite "echconfig" i provjerite je li postavljen na "true".
- Omogućite DNS preko HTTPS-a u “Postavke” > “Privatnost i sigurnost”.
- Odaberite Cloudflare kao svog pružatelja usluga Sigurni DNS.
- Ponovno pokrenite preglednik.
Prednosti i nedostaci korištenja ECH
Iako je ECH ključno poboljšanje za privatnost , ima neke prednosti i nedostatke koje treba uzeti u obzir.
Prednost
- Više privatnosti: Sprječava posrednike da vide kojim stranicama pristupamo.
- Veća sigurnost: Smanjuje rizik od cenzure i blokiranja od strane vlada i operatera.
- TLS podrška: Lako se integrira s postojećim protokolom šifriranja.
Nedostaci
- Nespojivost: Neki poslužitelji još ne podržavaju ECH.
- Zahtijeva konfiguraciju: Trenutno se mora ručno aktivirati u mnogim preglednicima.
- Može utjecati na performanse: Dodatna enkripcija može uzrokovati mala kašnjenja veze.

ECH predstavlja veliki napredak u zaštiti privatnosti i sigurnosti na internetu, jer sprječava treće strane da vide koje web stranice posjećujemo, zatvarajući jednu od posljednjih preostalih ranjivosti u TLS-u. Iako je još uvijek u fazi usvajanja, njegova implementacija u Cloudflareu i preglednicima poput Chromea i Firefoxa označava početak nove ere u zaštiti online prometa.