- ECH oblicza SNI, uniemożliwiając operatorom i rządom sprawdzenie, jakie strony internetowe odwiedzamy.
- Działa z TLS, dzieląc wiadomość powitalną klienta na dwie części w celu zapewnienia większego bezpieczeństwa.
- Można go aktywować w przeglądarkach np. Chrome i Firefox ze specyficznymi ustawieniami.
- Jest kompatybilny z Cloudflare, co zwiększa prywatność na tysiącach stron internetowych.
Prywatność w internecie stała się priorytetem dla firm i użytkowników. Jednym z najważniejszych osiągnięć w tej dziedzinie jest ECH ( Encrypted Client Hello ) , rozszerzenie protokołu TLS, które chroni dostęp do informacji o domenie, uniemożliwiając operatorom i innym podmiotom szpiegowanie połączenia.
Dzięki ECH systemy filtrowania używane przez dostawców usług internetowych do ograniczania dostępu do niektórych stron internetowych stają się nieskuteczne , co przekłada się na bezpieczniejsze i bardziej prywatne przeglądanie stron. Ale jak właściwie działa ta technologia? Czy łatwo ją aktywować w przeglądarkach takich jak Chrome i Firefox? Poniżej szczegółowo wyjaśniamy wszystko na temat ECH.
Czym jest ECH i dlaczego jest ważne?
ECH, czyli Encrypted Client Hello , to udoskonalona wersja protokołu TLS ( Transport Layer Security ), która zapobiega ujawnianiu w postaci zwykłego tekstu poufnych informacji, na przykład nazwy domeny, do której uzyskuje się dostęp, podczas fazy negocjacji połączenia.
Po nawiązaniu bezpiecznego połączenia za pomocą protokołu TLS przeglądarka wysyła komunikat początkowy o nazwie „Client Hello”, określający witrynę, z którą chce się połączyć. Przed wprowadzeniem protokołu ECH komunikat ten zawierał nazwę serwera w postaci zwykłego tekstu (SNI – Server Name Indication ), umożliwiając osobom trzecim sprawdzenie, którą witrynę odwiedza użytkownik.
W przypadku ECH informacje te są szyfrowane za pomocą kluczy publicznych uzyskanych za pośrednictwem systemu DNS, co uniemożliwia ich odczytanie przez pośredników. Stanowi to znaczną poprawę prywatności, ponieważ ani operatorzy, ani rządy nie mogą łatwo kontrolować i blokować dostępu do niektórych stron internetowych.

Jak działa ECH?
Procedura ECH opiera się na podziale komunikatu „Client Hello” na dwie części:
- KlientHelloOuter: Zawiera informacje niebędące informacjami poufnymi, takie jak wersja TLS i obsługiwane algorytmy szyfrowania.
- KlientHelloInner: Zawiera rzeczywistą nazwę serwera, z którym chcesz się połączyć, oraz inne poufne dane, ale jest zaszyfrowany przy użyciu specjalnego klucza publicznego.
Cloudflare była jedną z pierwszych firm, które wdrożyły tę technologię w swojej sieci serwerów, umożliwiając stronom internetowym korzystającym z jej infrastruktury oferowanie swoim użytkownikom ochrony ECH .
Czy ECH całkowicie zapobiega blokowaniu stron internetowych?
Przez lata operatorzy stosowali różne metody blokowania stron internetowych, najpierw wykorzystując swoje serwery DNS, a następnie sprawdzając ruch przy użyciu pola SNI protokołu TLS. Wraz z pojawieniem się ECH ta druga metoda stała się przestarzała, ponieważ SNI jest teraz szyfrowany.
Operatorzy mogą jednak nadal wdrażać blokady, korzystając z innych technik, takich jak analiza adresów IP. W sieciach dystrybucyjnych, takich jak Cloudflare, gdzie wiele stron internetowych korzysta z tego samego adresu IP, staje się to bardziej skomplikowane.
Aby jeszcze bardziej zwiększyć prywatność, zaleca się używanie ECH w połączeniu z sieciami DNS przez HTTPS (DoH) i VPN , ponieważ narzędzia te jeszcze bardziej utrudniają identyfikację i filtrowanie ruchu sieciowego.
Jak włączyć ECH w przeglądarce Google Chrome
Jeśli chcesz włączyć ECH w przeglądarce Chrome, wykonaj następujące kroki:
- Upewnij się, że masz zaktualizowaną przeglądarkę Chrome do wersji Wersja 117 lub wyżej.
- Wpisz w pasku adresu: chrome: // flags i naciśnij Enter.
- Znajdź i włącz następujące opcje, oznaczając je jako „Włączone”:
- zaszyfrowany-klient-cześć
- dns-https-svcb
- użyj-dns-https-svcb-alpn
- Przejdź do „Ustawienia” > „Prywatność i bezpieczeństwo” > „Bezpieczeństwo”.
- Włącz opcję „Użyj bezpiecznego DNS” i wybierz Cloudflare jako swojego dostawcę.
- Aby zastosować zmiany, uruchom ponownie przeglądarkę. cambios.
Jak włączyć ECH w przeglądarce Mozilla Firefox
Aby włączyć ECH w przeglądarce Firefox, wykonaj następujące kroki:
- Wpisz w pasku adresu: about: config i naciśnij Enter.
- Wyszukaj „echconfig” i upewnij się, że jest ustawione na „true”.
- Włącz DNS przez HTTPS w „Ustawieniach” > „Prywatność i bezpieczeństwo”.
- Wybierz Cloudflare jako swojego dostawcę Bezpieczny DNS.
- Uruchom ponownie przeglądarkę.
Zalety i wady stosowania ECH
Mimo że ECH stanowi istotną poprawę w zakresie prywatności , ma pewne zalety i wady, które należy wziąć pod uwagę.
Zaleta
- Więcej prywatności:Uniemożliwia pośrednikom zobaczenie, do których stron uzyskujemy dostęp.
- Większe bezpieczeństwo:Zmniejsza ryzyko cenzury i blokowania przez rządy i operatorów.
- Obsługa TLS:Łatwa integracja z istniejącym protokołem szyfrowania.
Wady
- Niezgodność: Niektóre serwery nie obsługują jeszcze ECH.
- Wymaga konfiguracji: Obecnie w wielu przeglądarkach należy tę opcję aktywować ręcznie.
- Może mieć wpływ na wydajność:Dodatkowe szyfrowanie może powodować niewielkie opóźnienia połączenia.

ECH stanowi ogromny postęp w dziedzinie prywatności i bezpieczeństwa w internecie, ponieważ uniemożliwia osobom trzecim podgląd odwiedzanych przez nas stron internetowych, eliminując jedną z ostatnich luk w zabezpieczeniach protokołu TLS. Chociaż protokół ten jest wciąż w fazie wdrażania, jego wdrożenie w Cloudflare i przeglądarkach takich jak Chrome i Firefox oznacza początek nowej ery w ochronie ruchu online.