Verschlüsseltes SNI (ESNI)
Verschlüsseltes SNI verbirgt den Ziel-Hostname während eines TLS-Handshakes und schließt eine Lücke, in der die Website, die Sie besuchen, ansonsten unverschlüsselt gesendet wurde.
In einfachen Worten
Verschlüsseltes SNI (ESNI) adressiert ein subtiler Leak in HTTPS. Während des TLS-Handschlags sendet der Client normalerweise den Ziel-Hostnamen im Klartext im Server Name Indication-Feld, damit ein Server, der viele Seiten hostet, weiß, welches Zertifikat er präsentieren soll. Das bedeutet, dass ein Netzwerkbeobachter sehen kann, welche Seite Sie besuchen, obwohl der Seiteninhalt verschlüsselt ist. ESNI und sein umfassenderer Nachfolger Encrypted Client Hello (ECH) verschlüsseln dieses Feld, sodass der Hostname nicht mehr im Netzwerk sichtbar ist.
Warum es wichtig ist
Das ist wichtig, weil es eines der letzten unverschlüsselten Signale in einer ansonsten verschlüsselten Sitzung schließt und damit verschlüsseltes DNS ergänzt: DoH verbirgt die Abfrage, und ESNI/ECH verbirgt den Hostnamen im Handshake, sodass sie zusammen die einfachen Möglichkeiten entfernen, zu sehen, wohin Sie gehen. Die Unterstützung hängt vom Browser, dem Server und dem CDN davor ab, und die Akzeptanz ist immer noch ungleichmäßig, wobei ECH jetzt die Richtung ist, in die es geht. Für den täglichen Datenschutz ist es eine weitere Schicht und kein eigenständiges Werkzeug – am nützlichsten in Kombination mit einem VPN und verschlüsseltem DNS, anstatt sich allein darauf zu verlassen.
So funktioniert es mit s4m
Die Unterstützung für ESNI und ECH hängt von Ihrem Browser, dem Server und dem CDN davor ab, und die Akzeptanz ist noch ungleichmäßig, wobei ECH die Richtung ist, in die es geht. Betrachten Sie es als eine von mehreren Schichten: Kombinieren Sie es mit verschlüsseltem DNS, um die Abfrage zu verbergen, und einem VPN, um Ihre IP zu verbergen, sodass der Hostname, die Abfrage und der Ursprung alle abgedeckt sind. Für sich allein genommen schließt das Verbergen des SNI-Feldes einen einzelnen Leak, anstatt End-to-End-Anonymität zu bieten.
Fragen, beantwortet
Was ist der Unterschied zwischen ESNI und ECH?
ESNI war ein früher Ansatz, der nur das Hostnamenfeld verschlüsselte. ECH (Encrypted Client Hello) ist sein umfassenderer Nachfolger, der das gesamte ClientHello für stärkeren Schutz verschlüsselt. ECH ist der Weg, den Browser und Server einschlagen; ESNI ist weitgehend überholt.
Das könnte Ihnen auch gefallen
Bereit, Ihre IP zu verbergen?
Menschen fanden diese Seite durch die Suche nach
- verschlüsseltes SNI (ESNI)
- verschlüsseltes SNI (ESNI) für Android
- HTTP CONNECT
- Was ist verschlüsseltes SNI (ESNI)
- verschlüsseltes SNI (ESNI) für Windows
- Tunneling
- vpn
- JA3-Fingerabdruck
- dedizierte ip
- QUIC
- IP-Reputation
- dns
- wie man socks5 einrichtet
- dns für Scraping
- wie man Tunneling überprüft
Echte Suchphrasen, auf die diese Seite antwortet — die verlinkten öffnen die Seite, die sie ausführlich behandelt.