Słownik · 1 min czytania

Szyfrowany SNI (ESNI)

Szyfrowany SNI ukrywa nazwę hosta docelowego podczas handshake TLS, zamykając lukę, w której strona, którą odwiedzasz, była w przeciwnym razie wysyłana w sposób niezaszyfrowany.

Mówiąc prosto

Szyfrowany SNI (ESNI) rozwiązuje subtelny problem wycieku w HTTPS. Podczas ustawienia TLS, klient zazwyczaj wysyła nazwę docelowego hosta w postaci niezaszyfrowanej w polu Wskazania Nazwy Serwera, aby serwer hostujący wiele witryn wiedział, który certyfikat przedstawić. Oznacza to, że obserwator sieci może zobaczyć którą witrynę odwiedzasz, mimo że zawartość strony jest zaszyfrowana. ESNI, a jego bardziej kompletny następca Szyfrowany Klient Hello (ECH), szyfruje to pole, dzięki czemu nazwa hosta nie jest już ujawniana w sieci.

Dlaczego to ma znaczenie

To ma znaczenie, ponieważ zamyka jeden z ostatnich sygnałów w postaci czystego tekstu w w pełni zaszyfrowanej sesji, uzupełniając zaszyfrowany DNS: DoH ukrywa zapytanie, a ESNI/ECH ukrywa nazwę hosta w handshake'u, więc razem eliminują łatwe sposoby na zobaczenie, dokąd zmierzasz. Wsparcie zależy od przeglądarki, serwera i CDN przed nim, a adopcja wciąż jest nierówna, przy czym ECH jest teraz kierunkiem rozwoju. Dla codziennej prywatności to dodatkowa warstwa, a nie samodzielne narzędzie — najbardziej przydatne w połączeniu z VPN i zaszyfrowanym DNS, a nie polegając na nim samodzielnie.

Jak to działa z s4m

Wsparcie dla ESNI i ECH zależy od twojej przeglądarki, serwera i CDN przed nim, a przyjęcie jest nadal nierównomierne, przy ECH jako kierunku rozwoju. Traktuj to jako jedną warstwę wśród kilku: połącz to z szyfrowanym DNS, aby ukryć zapytanie, oraz z VPN, aby ukryć swój adres IP, tak aby nazwa hosta, zapytanie i źródło były wszystkie ukryte. Same w sobie, ukrywanie pola SNI zamyka pojedynczy wyciek, a nie zapewnia anonimowości end-to-end.

FAQ

Pytania, odpowiedzi

Jaka jest różnica między ESNI a ECH?

ESNI był wczesnym podejściem, które szyfrowało tylko pole nazwy hosta. ECH (Encrypted Client Hello) jest jego bardziej kompletnym następcą, szyfrującym całego ClientHello dla silniejszej ochrony. ECH to kierunek, w którym zmierzają przeglądarki i serwery; ESNI jest w dużej mierze zastąpione.

Gotowy, aby ukryć swój adres IP?

Ludzie znaleźli tę stronę, szukając

  • szyfrowany SNI (ESNI)
  • szyfrowany SNI (ESNI) na androida
  • HTTP CONNECT
  • co to jest szyfrowany SNI (ESNI)
  • szyfrowany SNI (ESNI) dla systemu Windows
  • tunelowanie
  • vpn
  • odcisk JA3
  • dedykowany ip
  • QUIC
  • reputacja IP
  • dns
  • jak skonfigurować socks5
  • dns za skrobanie
  • jak sprawdzić tunelowanie

Rzeczywiste frazy wyszukiwania, na które ta strona odpowiada — powiązane otwierają stronę, która je szczegółowo omawia.