Mindent a Cloudflare ECH-ról: Hogyan működik és hogyan aktiválható

Utolsó frissítés: 18 február 2025
  • Az ECH az SNI-t figurázza ki, megakadályozva az üzemeltetőket és a kormányokat abban, hogy lássák, mely webhelyeket látogatjuk meg.
  • TLS-sel működik, két részre osztja a Client Hello üzenetet a nagyobb biztonság érdekében.
  • A böngészőkben aktiválható mint például a Chrome és a Firefox meghatározott beállításokkal.
  • Kompatibilis a Cloudflare-rel, amely több ezer webhelyen növeli az adatvédelmet.

A Cloudflare ECH működik és működik

La Magánélet az internet a vállalatok és a felhasználók számára prioritássá vált. Ezen a területen az egyik legfontosabb előrelépés az ECH (Titkosított kliens Hello), a TLS protokoll kiterjesztése, amely lehetővé teszi az elért tartományra vonatkozó információk védelmét, megakadályozva, hogy az üzemeltetők és más entitások kémkedjenek a kapcsolat után.

Az ECH-nak köszönhetően az üzemeltetők által bizonyos webhelyekhez való hozzáférés korlátozására használt szűrőrendszerekké válnak hatástalan, ami biztonságosabb és privátabb böngészést jelent. De hogyan is működik ez a technológia valójában? Könnyű engedélyezni olyan böngészőkben, mint a Chrome és a Firefox? Az alábbiakban részletesen elmagyarázunk mindent az ECH-ról.

Mi az ECH és miért fontos?

ECH, ill Titkosított kliens Hello, a TLS protokoll továbbfejlesztése (Transport Layer Security), amely megakadályozza, hogy az érzékeny információk, például az elért tartomány neve egyszerű szöveges formában jelenjenek meg a kapcsolat egyeztetési szakaszában.

Ha biztonságos kapcsolat jön létre TLS használatával, a böngésző elküldi a "Client Hello" nevű kezdeti üzenetet, amelyben megadja azt a webhelyet, amelyhez csatlakozni kíván. Az ECH előtt ez az üzenet szöveges formában tartalmazta a szerver nevét (SNI – Szervernév jelzése), amely lehetővé tette harmadik felek számára, hogy lássák, melyik webhelyet kereste fel a felhasználó.

  A végső útmutató a Google Takeout használatához és adatainak védelméhez

Az ECH használatával ezek az információk titkosítva vannak nyilvános kulcsok a DNS-rendszeren keresztül szerezhető be, ami megakadályozza, hogy a közvetítők elolvassák. Ez óriási előrelépés az adatvédelem terén, mivel sem az üzemeltetők, sem a kormányok nem tudják könnyen ellenőrizni és letiltani bizonyos webhelyek elérését.

Az ECH működésének diagramja

Hogyan működik az ECH?

Az ECH eljárás azon alapul, hogy a „Client Hello” üzenetet két részre osztják:

  • ClientHelloOuter: Nem érzékeny információkat tartalmaz, például a TLS-verziót és a támogatott titkosítási algoritmusokat.
  • ClientHelloInner: Tartalmazza annak a szervernek a tényleges nevét, amelyhez csatlakozni kíván, és egyéb érzékeny adatokat, de egy adott nyilvános kulccsal titkosítva van.

A Cloudflare volt az egyik első vállalat, amely ezt a technológiát alkalmazta szerverhálózatában, lehetővé téve az infrastruktúráját használó webhelyek számára ECH védelem felhasználóinak.

Az ECH teljesen megakadályozza a webhely blokkolását?

Az évek során az üzemeltetők különböző módszereket alkalmaztak a webhelyek blokkolására, először DNS-szervereiken keresztül, majd a TLS SNI-mező segítségével ellenőrizték a forgalmat. Az ECH megjelenésével ez utóbbi módszer elavulttá válik, mivel az SNI ma már titkosított.

Az operátorok azonban továbbra is alkalmazhatnak blokkokat más technikákkal, például IP-cím-ellenőrzéssel. In elosztó hálózatok mint a Cloudflare, ahol sok webhely ugyanazt az IP-címet használja, ez bonyolultabbá válik.

Az adatvédelem további javítása érdekében ajánlott ECH használata DNS-sel kombinálva HTTPS-en (DoH) és VPN-hálózatokon, mivel ezek az eszközök még nehezebbé teszik a webes forgalom azonosítását és szűrését.

  Docker Swarm és fejlett Kubernetes: vezénylés túlmérnöki munka nélkül

Az ECH engedélyezése a Google Chrome-ban

Ha engedélyezni szeretné az ECH-t a Chrome-ban, kövesse az alábbi lépéseket:

  1. Győződjön meg arról, hogy frissítette a Chrome-ot a version 117 vagy magasabb.
  2. Írja be a címsorba: chrome: // flags és nyomja meg az Enter billentyűt.
  3. Keresse meg és engedélyezze a következő opciókat, és jelölje meg őket „Engedélyezve”:
    • encrypted-client-hello
    • dns-https-svcb
    • use-dns-https-svcb-alpn
  4. Lépjen a „Beállítások” > „Adatvédelem és biztonság” > „Biztonság” menüpontra.
  5. Engedélyezze a „Biztonságos DNS használata” lehetőséget, és válassza ki a Cloudflare-t szolgáltatóként.
  6. Indítsa újra a böngészőt, hogy alkalmazza a változások.

Az ECH engedélyezése a Mozilla Firefoxban

Az ECH engedélyezéséhez a Firefoxban kövesse az alábbi lépéseket:

  1. Írja be a címsorba: about: config és nyomja meg az Enter billentyűt.
  2. Keresse meg az „echconfig” kifejezést, és győződjön meg arról, hogy „true”-ra van állítva.
  3. Engedélyezze a DNS-t HTTPS-n keresztül a „Beállítások” > „Adatvédelem és biztonság” menüpontban.
  4. Válassza ki a Cloudflare-t szolgáltatóként Biztonságos DNS.
  5. Indítsa újra a böngészőt.

Az ECH használatának előnyei és hátrányai

Bár az ECH döntő fejlődést jelent a Magánélet, van néhány előnye és hátránya, amelyeket figyelembe kell venni.

előny

  • Több magánélet: Megakadályozza, hogy a közvetítők lássák, mely oldalakat érjük el.
  • Nagyobb biztonság: Csökkenti a cenzúra és a kormányok és szolgáltatók általi blokkolások kockázatát.
  • TLS támogatás: Könnyen integrálható a meglévő titkosítási protokollal.

hátrányok

  • Inkompatibilitás: Egyes szerverek még nem támogatják az ECH-t.
  • Konfigurációt igényel: Jelenleg sok böngészőben manuálisan kell aktiválni.
  • Befolyásolhatja a teljesítményt: A további titkosítás enyhe csatlakozási késéseket okozhat.

Adatvédelem az ECH-val

Az ECH jelentős előrelépést jelent a Magánélet és az internetes biztonság, mivel megakadályozza, hogy harmadik felek lássák, mely webhelyeket látogatjuk meg, ezzel megszüntetve az egyik utolsó TLS-hézagot. Bár még az elfogadás fázisában van, a Cloudflare-ben és a böngészőkben, például a Chrome-ban és a Firefoxban való megvalósítása egy új korszak kezdetét jelenti a világban. online forgalomvédelem.