- ECH calculează SNI, împiedicând operatorii și guvernele să vadă ce site-uri web vizităm.
- Funcționează cu TLS, împărțind mesajul Client Hello în două pentru un plus de securitate.
- Poate fi activat în browsere cum ar fi Chrome și Firefox cu setări specifice.
- Este compatibil cu Cloudflare, ceea ce mărește confidențialitatea pe mii de site-uri web.
La Intimitate pe Internet a devenit o prioritate pentru companii și utilizatori. Unul dintre cele mai importante progrese în acest domeniu este ECH (Client criptat Bună ziua), o extensie a protocolului TLS care permite protejarea informațiilor despre domeniul accesat, împiedicând operatorii și alte entități să spioneze conexiunea.
Datorită ECH, sistemele de filtrare folosite de operatori pentru a restricționa accesul la anumite site-uri devin ineficient, ceea ce înseamnă o navigare mai sigură și mai privată. Dar cum funcționează de fapt această tehnologie? Este ușor să îl activați în browsere precum Chrome și Firefox? Mai jos explicăm în detaliu totul despre ECH.
Ce este ECH și de ce este important?
ECH, sau Client criptat Bună ziua, este o îmbunătățire a protocolului TLS (Transport Layer Security) care împiedică ca informațiile sensibile, cum ar fi numele domeniului accesat, să fie expuse în text simplu în timpul fazei de negociere a conexiunii.
Când se stabilește o conexiune securizată folosind TLS, browserul trimite un mesaj inițial numit „Client Hello” unde specifică site-ul web la care dorește să se conecteze. Înainte de ECH, acest mesaj includea numele serverului în text clar (SNI – Indicarea numelui serverului), care a permis terților să vadă ce site web vizita utilizatorul.
Cu ECH, aceste informații sunt criptate folosind chei publice obţinut prin sistemul DNS, care împiedică intermediarii să-l citească. Aceasta este o îmbunătățire uriașă a confidențialității, deoarece nici operatorii, nici guvernele nu pot inspecta și bloca cu ușurință accesul la anumite site-uri web.

Cum funcționează ECH?
Procedura ECH se bazează pe împărțirea mesajului „Client Hello” în două părți:
- ClientHelloOuter: Conține informații nesensibile, cum ar fi versiunea TLS și algoritmi de criptare acceptați.
- ClientHelloInner: Conține numele real al serverului la care doriți să vă conectați și alte date sensibile, dar este criptat cu o anumită cheie publică.
Cloudflare a fost una dintre primele companii care a implementat această tehnologie în rețeaua sa de servere, permițând site-urilor web care își folosesc infrastructura să ofere Protecție ECH utilizatorilor săi.
ECH previne complet blocarea site-ului web?
De-a lungul anilor, operatorii au folosit diferite metode pentru a bloca site-urile web, mai întâi prin serverele lor DNS și apoi prin inspectarea traficului folosind câmpul TLS SNI. Odată cu apariția ECH, această din urmă metodă devine învechită, deoarece SNI este acum criptat.
Cu toate acestea, operatorii mai pot aplica blocuri prin alte tehnici, cum ar fi scanarea adresei IP. În retelele de distributie precum Cloudflare, unde multe site-uri web au aceeași IP, acest lucru devine mai complicat.
Pentru a spori și mai mult confidențialitatea, este recomandat Utilizarea ECH în combinație cu DNS prin HTTPS (DoH) și rețele VPN, deoarece aceste instrumente fac și mai dificilă identificarea și filtrarea traficului web.
Cum să activați ECH în Google Chrome
Dacă doriți să activați ECH în Chrome, urmați acești pași:
- Asigurați-vă că aveți Chrome actualizat la Versiunea 117 sau mai sus.
- Scrieți în bara de adrese: chrome: // flags și apăsați Enter.
- Găsiți și activați următoarele opțiuni, marcându-le ca „Activate”:
- criptat-client-hello
- dns-https-svcb
- folosește-dns-https-svcb-alpn
- Accesați „Setări” > „Confidențialitate și securitate” > „Securitate”.
- Activați „Utilizați DNS securizat” și selectați Cloudflare ca furnizor.
- Reporniți browserul pentru a aplica cambios.
Cum să activați ECH în Mozilla Firefox
Pentru a activa ECH în Firefox, urmați acești pași:
- Scrieți în bara de adrese: about: config și apăsați Enter.
- Căutați „echconfig” și asigurați-vă că este setat la „adevărat”.
- Activați DNS prin HTTPS din „Setări” > „Confidențialitate și securitate”.
- Selectați Cloudflare ca furnizor DNS securizat.
- Reporniți browserul.
Avantajele și dezavantajele utilizării ECH
Deși ECH este o îmbunătățire crucială pentru Intimitate, are câteva avantaje și dezavantaje care ar trebui luate în considerare.
Avantaj
- Mai multă confidențialitate: Împiedică intermediarii să vadă ce site-uri accesăm.
- Securitate mai mare: Reduce riscul de cenzură și blocare de către guverne și operatori.
- Suport TLS: Se integrează cu ușurință cu protocolul de criptare existent.
Dezavantaje
- Incompatibilitate: Unele servere nu acceptă încă ECH.
- Necesită configurație: În prezent, trebuie să fie activat manual în multe browsere.
- Poate afecta performanța: Criptarea suplimentară poate provoca ușoare întârzieri de conectare.

ECH reprezintă un progres major în Intimitate și securitatea pe internet, deoarece împiedică terții să vadă ce site-uri web vizităm, închizând una dintre ultimele lacune TLS. Deși este încă în faza de adoptare, implementarea sa în Cloudflare și browsere precum Chrome și Firefox marchează începutul unei noi ere în protecția traficului online.