Viss par Cloudflare ECH: kā tas darbojas un kā to aktivizēt

Pēdējā atjaunošana: 18 febrero 2025
  • ECH ir SNI, neļaujot operatoriem un valdībām redzēt, kuras vietnes mēs apmeklējam.
  • Darbojas ar TLS, sadalot Klienta sveikšanas ziņojumu divās daļās, lai nodrošinātu papildu drošību.
  • To var aktivizēt pārlūkprogrammās piemēram, Chrome un Firefox ar konkrētiem iestatījumiem.
  • Tas ir saderīgs ar Cloudflare, kas palielina privātumu tūkstošiem vietņu.

Cloudflare ECH ir izveidota un darbojas

Privātums internetā ir kļuvis par prioritāti uzņēmumiem un lietotājiem. Viens no svarīgākajiem sasniegumiem šajā jomā ir ECH ( Encrypted Client Hello ) — TLS protokola paplašinājums, kas aizsargā piekļūstamo domēna informāciju, neļaujot operatoriem un citām vienībām izspiegot savienojumu.

Pateicoties ECH, interneta pakalpojumu sniedzēju izmantotās filtrēšanas sistēmas, kas ierobežo piekļuvi noteiktām tīmekļa vietnēm, kļūst neefektīvas , kā rezultātā pārlūkošana kļūst drošāka un privātāka. Bet kā šī tehnoloģija īsti darbojas? Vai to ir viegli aktivizēt tādās pārlūkprogrammās kā Chrome un Firefox? Tālāk mēs detalizēti izskaidrojam visu par ECH.

Kas ir ECH un kāpēc tas ir svarīgi?

ECH jeb Encrypted Client Hello ir TLS ( Transport Layer Security ) protokola uzlabojums , kas savienojuma sarunas fāzē neļauj atklāt sensitīvu informāciju, piemēram, piekļuves domēna vārdu, vienkāršā tekstā.

Kad tiek izveidots drošs savienojums, izmantojot TLS, pārlūkprogramma nosūta sākotnējo ziņojumu ar nosaukumu "Client Hello", kurā norādīta tīmekļa vietne, ar kuru tā vēlas izveidot savienojumu. Pirms ECH šajā ziņojumā bija iekļauts servera nosaukums vienkāršā tekstā (SNI — Server Name Indication ), kas ļāva trešajām personām redzēt, kuru tīmekļa vietni lietotājs apmeklēja.

  .NET programmēšanas valodas un mākonis: lieliski sader

Izmantojot ECH, šī informācija tiek šifrēta, izmantojot publiskās atslēgas, kas iegūtas, izmantojot DNS sistēmu, neļaujot starpniekiem to nolasīt. Tas ir būtisks privātuma uzlabojums, jo ne operatori, ne valdības nevar viegli pārbaudīt un bloķēt piekļuvi noteiktām tīmekļa vietnēm.

ECH darbības shēma

Kā ECH darbojas?

ECH procedūra ir balstīta uz ziņojuma “Client Hello” sadalīšanu divās daļās:

  • ClientHelloOuter: satur nesensitīvu informāciju, piemēram, TLS versiju un atbalstītos šifrēšanas algoritmus.
  • ClientHelloInner: satur tā servera faktisko nosaukumu, ar kuru vēlaties izveidot savienojumu, un citus sensitīvus datus, bet ir šifrēts ar noteiktu publisko atslēgu.

Cloudflare ir viens no pirmajiem uzņēmumiem, kas ieviesa šo tehnoloģiju savā serveru tīklā, ļaujot tīmekļa vietnēm, kas izmanto tā infrastruktūru, piedāvāt lietotājiem ECH aizsardzību .

Vai ECH pilnībā novērš vietņu bloķēšanu?

Gadu gaitā operatori ir izmantojuši dažādas metodes, lai bloķētu vietnes, vispirms izmantojot savus DNS serverus un pēc tam pārbaudot trafiku, izmantojot TLS SNI lauku. Līdz ar ECH parādīšanos pēdējā metode kļūst novecojusi, jo SNI tagad ir šifrēts.

Tomēr operatori joprojām var ieviest blokus, izmantojot citas metodes, piemēram, IP adreses analīzi. Izplatīšanas tīklos , piemēram, Cloudflare, kur daudzām vietnēm ir viena un tā pati IP adrese, tas kļūst sarežģītāk.

Lai vēl vairāk uzlabotu privātumu, ieteicams izmantot ECH kombinācijā ar DNS pār HTTPS (DoH) un VPN tīkliem , jo ​​šie rīki vēl vairāk apgrūtina tīmekļa datplūsmas identificēšanu un filtrēšanu.

  Mākoņu mitināšana: ārpus tradicionālajiem serveriem

Kā iespējot ECH pārlūkprogrammā Google Chrome

Ja vēlaties iespējot ECH pārlūkā Chrome, veiciet šīs darbības:

  1. Pārliecinieties, vai pārlūks Chrome ir atjaunināts uz versija 117 vai augstāk.
  2. Adreses joslā ierakstiet: chrome: // karogi un nospiediet taustiņu Enter.
  3. Atrodiet un iespējojiet tālāk norādītās opcijas, atzīmējot tās kā “Iespējotas”.
    • šifrēts-klients-labdien
    • dns-https-svcb
    • use-dns-https-svcb-alpn
  4. Dodieties uz “Iestatījumi” > “Konfidencialitāte un drošība” > “Drošība”.
  5. Iespējojiet “Izmantot drošu DNS” un kā pakalpojumu sniedzēju atlasiet Cloudflare.
  6. Restartējiet pārlūkprogrammu, lai lietotu izmaiņas.

Kā iespējot ECH pārlūkprogrammā Mozilla Firefox

Lai iespējotu ECH pārlūkprogrammā Firefox, veiciet šīs darbības:

  1. Adreses joslā ierakstiet: about: config un nospiediet taustiņu Enter.
  2. Meklējiet “echconfig” un pārliecinieties, vai tas ir iestatīts uz “true”.
  3. Iespējojiet DNS, izmantojot HTTPS, sadaļā Iestatījumi > Privātums un drošība.
  4. Kā pakalpojumu sniedzēju atlasiet Cloudflare Drošs DNS.
  5. Restartējiet pārlūkprogrammu.

ECH izmantošanas priekšrocības un trūkumi

Lai gan ECH ir būtisks uzlabojums privātuma jomā , tam ir dažas priekšrocības un trūkumi, kas jāņem vērā.

Priekšrocība

  • Vairāk privātuma: neļauj starpniekiem redzēt, kurām vietnēm mēs piekļūstam.
  • Lielāka drošība: samazina cenzūras un valdību un operatoru bloķēšanas risku.
  • TLS atbalsts: viegli integrējas ar esošo šifrēšanas protokolu.

Trūkumi

  • Nesaderība: daži serveri vēl neatbalsta ECH.
  • Nepieciešama konfigurācija: pašlaik tas ir manuāli jāaktivizē daudzās pārlūkprogrammās.
  • Var ietekmēt veiktspēju: papildu šifrēšana var izraisīt nelielu savienojuma aizkavi.

Privātums ar ECH

ECH ir ievērojams progress interneta privātuma un drošības jomā, jo tas neļauj trešajām personām redzēt, kuras vietnes mēs apmeklējam, tādējādi novēršot vienu no pēdējām atlikušajām TLS ievainojamībām. Lai gan tas joprojām ir ieviešanas fāzē, tā ieviešana Cloudflare un pārlūkprogrammās, piemēram, Chrome un Firefox, iezīmē jaunas ēras sākumu tiešsaistes datplūsmas aizsardzībā.