قابلیت جدید مرورگرها برای پنهان کردن وب‌سایت‌های بازدیدشده از ارائه‌دهنده اینترنت

قابلیت جدید مرورگرها برای پنهان کردن وب‌سایت‌های بازدیدشده از ارائه‌دهنده اینترنت

پروتکل HTTPS امنیت وب را متحول کرد، اما یک شکاف بزرگ همچنان باقی مانده بود: ارائه‌دهنده خدمات اینترنت (ISP) شما همچنان می‌توانست ببیند به چه وب‌سایتی سر می‌زنید، هرچند از جزئیات فعالیت شما در آن صفحه بی‌خبر می‌ماند. این مشکل به دلیل ارسال بدون رمز فیلد SNI (شناسه نام سرور) در اولین مرحله از فرآیند دست‌دادن (TLS Handshake) رخ می‌داد.

پروتکل ECH چگونه این مشکل را حل می‌کند؟

پروتکل Encrypted Client Hello یا به اختصار ECH که استاندارد نهایی آن (RFC 9849) در مارس ۲۰۲۶ منتشر شد، این شکاف امنیتی را پر می‌کند. ECH به جای ارسال مستقیم اطلاعات، دو پیام دست‌دادن ایجاد می‌کند: یک پیام واقعی و رمزگذاری‌شده (ClientHelloInner) و یک پیام صوری یا طعمه (ClientHelloOuter). پیام صوری حاوی یک نام دامنه عمومی و بی‌خطر است و پیام واقعی درون آن پنهان می‌شود. به این ترتیب، ISP شما تنها دامنه صوری را مشاهده می‌کند.

پشتیبانی مرورگرها و سیستم‌عامل‌ها

خوشبختانه برای استفاده از ECH نیازی به فعال‌سازی دستی یا خرید VPN ندارید. مرورگرهای بزرگ مانند Chrome و Firefox از اواخر سال ۲۰۲۳ (نسخه‌های ۱۱۷ و ۱۱۸) به طور پیش‌فرض از این قابلیت پشتیبانی می‌کنند. همچنین سیستم‌عامل Android نیز در اوت ۲۰۲۶ با معرفی اندروید ۱۷ پشتیبانی از ECH را به پلتفرم خود اضافه کرد.

چگونه فعال بودن ECH را تست کنیم؟

برای بررسی اینکه آیا اتصال شما با ECH محافظت می‌شود یا خیر، می‌توانید به آدرس crypto.cloudflare.com/cdn-cgi/trace مراجعه کنید. در صفحه متنی باز شده، به دنبال عبارت sni=encrypted بگردید. اگر این عبارت را مشاهده کردید، یعنی قابلیت ECH با موفقیت روی اتصال شما فعال است.