- Az ECH az SNI-t figurázza ki, megakadályozva az üzemeltetőket és a kormányokat abban, hogy lássák, mely webhelyeket látogatjuk meg.
- TLS-sel működik, két részre osztja a Client Hello üzenetet a nagyobb biztonság érdekében.
- A böngészőkben aktiválható mint például a Chrome és a Firefox meghatározott beállításokkal.
- Kompatibilis a Cloudflare-rel, amely több ezer webhelyen növeli az adatvédelmet.
La Magánélet az internet a vállalatok és a felhasználók számára prioritássá vált. Ezen a területen az egyik legfontosabb előrelépés az ECH (Titkosított kliens Hello), a TLS protokoll kiterjesztése, amely lehetővé teszi az elért tartományra vonatkozó információk védelmét, megakadályozva, hogy az üzemeltetők és más entitások kémkedjenek a kapcsolat után.
Az ECH-nak köszönhetően az üzemeltetők által bizonyos webhelyekhez való hozzáférés korlátozására használt szűrőrendszerekké válnak hatástalan, ami biztonságosabb és privátabb böngészést jelent. De hogyan is működik ez a technológia valójában? Könnyű engedélyezni olyan böngészőkben, mint a Chrome és a Firefox? Az alábbiakban részletesen elmagyarázunk mindent az ECH-ról.
Mi az ECH és miért fontos?
ECH, ill Titkosított kliens Hello, a TLS protokoll továbbfejlesztése (Transport Layer Security), amely megakadályozza, hogy az érzékeny információk, például az elért tartomány neve egyszerű szöveges formában jelenjenek meg a kapcsolat egyeztetési szakaszában.
Ha biztonságos kapcsolat jön létre TLS használatával, a böngésző elküldi a "Client Hello" nevű kezdeti üzenetet, amelyben megadja azt a webhelyet, amelyhez csatlakozni kíván. Az ECH előtt ez az üzenet szöveges formában tartalmazta a szerver nevét (SNI – Szervernév jelzése), amely lehetővé tette harmadik felek számára, hogy lássák, melyik webhelyet kereste fel a felhasználó.
Az ECH használatával ezek az információk titkosítva vannak nyilvános kulcsok a DNS-rendszeren keresztül szerezhető be, ami megakadályozza, hogy a közvetítők elolvassák. Ez óriási előrelépés az adatvédelem terén, mivel sem az üzemeltetők, sem a kormányok nem tudják könnyen ellenőrizni és letiltani bizonyos webhelyek elérését.

Hogyan működik az ECH?
Az ECH eljárás azon alapul, hogy a „Client Hello” üzenetet két részre osztják:
- ClientHelloOuter: Nem érzékeny információkat tartalmaz, például a TLS-verziót és a támogatott titkosítási algoritmusokat.
- ClientHelloInner: Tartalmazza annak a szervernek a tényleges nevét, amelyhez csatlakozni kíván, és egyéb érzékeny adatokat, de egy adott nyilvános kulccsal titkosítva van.
A Cloudflare volt az egyik első vállalat, amely ezt a technológiát alkalmazta szerverhálózatában, lehetővé téve az infrastruktúráját használó webhelyek számára ECH védelem felhasználóinak.
Az ECH teljesen megakadályozza a webhely blokkolását?
Az évek során az üzemeltetők különböző módszereket alkalmaztak a webhelyek blokkolására, először DNS-szervereiken keresztül, majd a TLS SNI-mező segítségével ellenőrizték a forgalmat. Az ECH megjelenésével ez utóbbi módszer elavulttá válik, mivel az SNI ma már titkosított.
Az operátorok azonban továbbra is alkalmazhatnak blokkokat más technikákkal, például IP-cím-ellenőrzéssel. In elosztó hálózatok mint a Cloudflare, ahol sok webhely ugyanazt az IP-címet használja, ez bonyolultabbá válik.
Az adatvédelem további javítása érdekében ajánlott ECH használata DNS-sel kombinálva HTTPS-en (DoH) és VPN-hálózatokon, mivel ezek az eszközök még nehezebbé teszik a webes forgalom azonosítását és szűrését.
Az ECH engedélyezése a Google Chrome-ban
Ha engedélyezni szeretné az ECH-t a Chrome-ban, kövesse az alábbi lépéseket:
- Győződjön meg arról, hogy frissítette a Chrome-ot a version 117 vagy magasabb.
- Írja be a címsorba: chrome: // flags és nyomja meg az Enter billentyűt.
- Keresse meg és engedélyezze a következő opciókat, és jelölje meg őket „Engedélyezve”:
- encrypted-client-hello
- dns-https-svcb
- use-dns-https-svcb-alpn
- Lépjen a „Beállítások” > „Adatvédelem és biztonság” > „Biztonság” menüpontra.
- Engedélyezze a „Biztonságos DNS használata” lehetőséget, és válassza ki a Cloudflare-t szolgáltatóként.
- Indítsa újra a böngészőt, hogy alkalmazza a változások.
Az ECH engedélyezése a Mozilla Firefoxban
Az ECH engedélyezéséhez a Firefoxban kövesse az alábbi lépéseket:
- Írja be a címsorba: about: config és nyomja meg az Enter billentyűt.
- Keresse meg az „echconfig” kifejezést, és győződjön meg arról, hogy „true”-ra van állítva.
- Engedélyezze a DNS-t HTTPS-n keresztül a „Beállítások” > „Adatvédelem és biztonság” menüpontban.
- Válassza ki a Cloudflare-t szolgáltatóként Biztonságos DNS.
- Indítsa újra a böngészőt.
Az ECH használatának előnyei és hátrányai
Bár az ECH döntő fejlődést jelent a Magánélet, van néhány előnye és hátránya, amelyeket figyelembe kell venni.
előny
- Több magánélet: Megakadályozza, hogy a közvetítők lássák, mely oldalakat érjük el.
- Nagyobb biztonság: Csökkenti a cenzúra és a kormányok és szolgáltatók általi blokkolások kockázatát.
- TLS támogatás: Könnyen integrálható a meglévő titkosítási protokollal.
hátrányok
- Inkompatibilitás: Egyes szerverek még nem támogatják az ECH-t.
- Konfigurációt igényel: Jelenleg sok böngészőben manuálisan kell aktiválni.
- Befolyásolhatja a teljesítményt: A további titkosítás enyhe csatlakozási késéseket okozhat.

Az ECH jelentős előrelépést jelent a Magánélet és az internetes biztonság, mivel megakadályozza, hogy harmadik felek lássák, mely webhelyeket látogatjuk meg, ezzel megszüntetve az egyik utolsó TLS-hézagot. Bár még az elfogadás fázisában van, a Cloudflare-ben és a böngészőkben, például a Chrome-ban és a Firefoxban való megvalósítása egy új korszak kezdetét jelenti a világban. online forgalomvédelem.