- ECH calcola l'SNI, impedendo agli operatori e ai governi di vedere quali siti web visitiamo.
- Funziona con TLS, dividendo il messaggio di benvenuto del client in due per maggiore sicurezza.
- Può essere attivato nei browser come Chrome e Firefox con impostazioni specifiche.
- È compatibile con Cloudflare, che aumenta la privacy su migliaia di siti web.
La privacy su Internet è diventata una priorità per aziende e utenti. Uno dei progressi più importanti in questo campo è ECH ( Encrypted Client Hello ) , un'estensione del protocollo TLS che protegge le informazioni di dominio a cui si accede, impedendo agli operatori e ad altri soggetti di spiare la connessione.
Grazie a ECH, i sistemi di filtraggio utilizzati dai provider di servizi internet per limitare l'accesso a determinati siti web diventano inefficaci , garantendo una navigazione più sicura e privata. Ma come funziona esattamente questa tecnologia? È facile attivarla in browser come Chrome e Firefox? Di seguito, spieghiamo tutto in dettaglio su ECH.
Cos'è l'ECH e perché è importante?
ECH, o Encrypted Client Hello , è un miglioramento del protocollo TLS ( Transport Layer Security ) che impedisce che informazioni sensibili, come il nome di dominio a cui si sta accedendo, vengano esposte in chiaro durante la fase di negoziazione della connessione.
Quando viene stabilita una connessione sicura tramite TLS, il browser invia un messaggio iniziale chiamato "Client Hello" che specifica il sito web a cui desidera connettersi. Prima di ECH, questo messaggio includeva il nome del server in chiaro (SNI - Server Name Indication ), consentendo a terzi di vedere quale sito web l'utente stava visitando.
Con ECH, queste informazioni vengono crittografate utilizzando chiavi pubbliche ottenute tramite il sistema DNS, impedendo agli intermediari di leggerle. Ciò rappresenta un significativo miglioramento in termini di privacy, poiché né gli operatori né i governi possono facilmente ispezionare e bloccare l'accesso a determinati siti web.

Come funziona l'ECH?
La procedura ECH si basa sulla suddivisione del messaggio “Client Hello” in due parti:
- ClienteHelloOuter: Contiene informazioni non sensibili, come la versione TLS e gli algoritmi di crittografia supportati.
- ClienteHelloInner: Contiene il nome effettivo del server a cui vuoi connetterti e altri dati sensibili, ma è crittografato con una chiave pubblica specifica.
Cloudflare è stata una delle prime aziende ad implementare questa tecnologia sulla propria rete di server, consentendo ai siti web che utilizzano la sua infrastruttura di offrire la protezione ECH ai propri utenti.
ECH impedisce completamente il blocco dei siti web?
Nel corso degli anni, gli operatori hanno utilizzato diversi metodi per bloccare i siti web, prima tramite i loro server DNS e poi ispezionando il traffico tramite il campo TLS SNI. Con l'avvento dell'ECH, quest'ultimo metodo diventa obsoleto, poiché l'SNI è ora crittografato.
Tuttavia, gli operatori possono ancora implementare blocchi utilizzando altre tecniche, come l'analisi degli indirizzi IP. Nelle reti di distribuzione come Cloudflare, dove molti siti web condividono lo stesso indirizzo IP, la situazione si complica.
Per migliorare ulteriormente la privacy, si consiglia di utilizzare ECH in combinazione con DNS over HTTPS (DoH) e reti VPN , poiché questi strumenti rendono ancora più difficile identificare e filtrare il traffico web.
Come abilitare ECH in Google Chrome
Se vuoi abilitare ECH in Chrome, segui questi passaggi:
- Assicurati di avere Chrome aggiornato alla versione versione 117 o più alto.
- Digita nella barra degli indirizzi: chrome :/ / flags e premi Invio.
- Trova e abilita le seguenti opzioni, contrassegnandole come "Abilitate":
- client-criptato-hello
- dns-https-svcb
- usa-dns-https-svcb-alpn
- Vai su “Impostazioni” > “Privacy e sicurezza” > “Sicurezza”.
- Abilita “Usa DNS sicuro” e seleziona Cloudflare come provider.
- Riavviare il browser per applicare l' cambios.
Come abilitare ECH in Mozilla Firefox
Per abilitare ECH in Firefox, segui questi passaggi:
- Digita nella barra degli indirizzi: about: config e premi Invio.
- Cerca “echconfig” e assicurati che sia impostato su “true”.
- Abilita DNS su HTTPS da “Impostazioni” > “Privacy e sicurezza”.
- Seleziona Cloudflare come tuo provider DNS sicuro.
- Riavvia il browser.
Vantaggi e svantaggi dell'utilizzo dell'ECH
Sebbene ECH rappresenti un miglioramento cruciale per la privacy , presenta alcuni vantaggi e svantaggi che devono essere presi in considerazione.
Vantaggi
- Più privacy: Impedisce agli intermediari di vedere a quali siti accediamo.
- Maggiore sicurezza: Riduce il rischio di censura e blocco da parte di governi e operatori.
- Supporto TLS: Si integra facilmente con il protocollo di crittografia esistente.
Svantaggi
- Incompatibilità:Alcuni server non supportano ancora ECH.
- Richiede configurazione: Attualmente in molti browser è necessario attivarlo manualmente.
- Può influenzare le prestazioni: Una crittografia aggiuntiva potrebbe causare lievi ritardi nella connessione.

ECH rappresenta un importante passo avanti in termini di privacy e sicurezza su Internet, poiché impedisce a terzi di vedere quali siti web visitiamo, colmando una delle ultime vulnerabilità residue del protocollo TLS. Sebbene sia ancora in fase di adozione, la sua implementazione in Cloudflare e in browser come Chrome e Firefox segna l'inizio di una nuova era nella protezione del traffico online.