এনক্রিপ্ট করা ক্লায়েন্ট হ্যালো এবং এসএনআই ফিল্টারিং: গোপনীয়তা-সচেতন ভিপিএন ব্যবহারকারীদের কী জানা উচিত
HTTPS পৃষ্ঠার বিষয়বস্তু রক্ষা করে, কিন্তু ব্রাউজার যে সাইটে পৌঁছানোর চেষ্টা করছে সেটি সর্বদা লুকিয়ে রাখে না। এই ফাঁকটি পাবলিক ওয়াই-ফাই, স্কুল, হোটেল, কর্মক্ষেত্র এবং সীমাবদ্ধ নেটওয়ার্কগুলিতে গুরুত্বপূর্ণ যেখানে সংযোগ মেটাডেটার মাধ্যমে অ্যাক্সেস ফিল্টার করা যেতে পারে।
এনক্রিপ্টেড ক্লায়েন্ট হ্যালো, বা ECH, সেই এক্সপোজারকে হ্রাস করে। এটি TLS ClientHello-এর সংবেদনশীল অংশগুলিকে রক্ষা করে, যার মধ্যে হোস্টনামটিও রয়েছে যা সার্ভারের নাম নির্দেশের মাধ্যমে দৃশ্যমান ছিল৷ ECH একটি VPN বৈশিষ্ট্য নয়, ব্যবহারকারীদের বেনামী করে না এবং অ্যাক্সেসের নিশ্চয়তা দেয় না। এটি একটি গুরুত্বপূর্ণ মেটাডেটা ফাঁক বন্ধ করে যখন VPN, এনক্রিপ্ট করা DNS, ব্রাউজার সেটিংস এবং সতর্ক অ্যাকাউন্টের অভ্যাসগুলি আলাদা স্তরে থাকে।
HTTPS প্রাইভেসি গ্যাপ: SNI
একটি ব্রাউজার সাধারণত DNS এর মাধ্যমে একটি ডোমেন খোঁজে এবং তারপর একটি TLS হ্যান্ডশেক শুরু করে। TLS পৃষ্ঠার বিষয়বস্তু, পাসওয়ার্ড, বার্তা এবং ফাইল এনক্রিপ্ট করতে সাহায্য করে। বহু বছর ধরে, সেই হ্যান্ডশেকের হোস্টনামটি SNI হিসাবে দৃশ্যমান ছিল। এসএনআই বিদ্যমান কারণ অনেক ওয়েবসাইট একটি আইপি ঠিকানা ভাগ করে এবং সার্ভারকে জানতে হবে কোন শংসাপত্রটি উপস্থাপন করতে হবে।
সেই দৃশ্যমান TLS SNI মানটি প্রকাশ করতে পারে কোন ডিভাইসটি কোন ডোমেনে ভিজিট করার চেষ্টা করছে, এমনকি যখন পৃষ্ঠার বিষয়বস্তু এনক্রিপ্ট করা থাকে।
SNI ফিল্টারিং কি করে
SNI ফিল্টারিং এর অর্থ হল প্রথমদিকে TLS হ্যান্ডশেকে দৃশ্যমান হোস্টনামের উপর ভিত্তি করে HTTPS সংযোগগুলিকে অনুমতি দেওয়া, ব্লক করা বা বাধা দেওয়া। একটি নেটওয়ার্ক অপারেটর SNI পরিদর্শন করতে পারে, একটি তালিকার সাথে এটির তুলনা করতে পারে এবং সম্পূর্ণ HTTPS সেশন ডিক্রিপ্ট না করে সংযোগটি পুনরায় সেট বা ব্লক করতে পারে। ব্যবহারকারীদের জন্য, ফলাফলটি একটি অস্পষ্ট সংযোগ ব্যর্থতার মতো দেখতে পারে।
এনক্রিপ্ট করা ক্লায়েন্ট হ্যালো কি পরিবর্তন করে
এনক্রিপ্ট করা ক্লায়েন্ট হ্যালো একটি সার্ভার পাবলিক কী দিয়ে সংবেদনশীল অভ্যন্তরীণ ক্লায়েন্টহেলোকে এনক্রিপ্ট করে। ব্রাউজারটি একটি কম প্রকাশযোগ্য বাইরের ক্লায়েন্টহেলো এবং একটি এনক্রিপ্ট করা অভ্যন্তরীণ ক্লায়েন্টহেলো পাঠায় যা কেবলমাত্র সার্ভার-সাইড অবকাঠামো পড়তে পারে৷ পর্যবেক্ষক হোস্টিং পরিকাঠামোর সাথে একটি সংযোগ দেখতে পারেন, কিন্তু সুরক্ষিত হোস্টনামটি সরাসরি দেখা উচিত নয়।
এটি এনক্রিপ্ট করা ক্লায়েন্ট হ্যালোর ব্যবহারিক মান: এটি সমর্থিত TLS হ্যান্ডশেকের সময় সরাসরি হোস্টনাম ফাঁস হ্রাস করে। এটি এনক্রিপ্ট করা SNI এর বাইরেও পদক্ষেপের ব্যাখ্যা করে। এনক্রিপ্ট করা SNI ছিল শুধুমাত্র SNI এনক্রিপ্ট করার পূর্বের ধারণা; ECH SNI এবং অন্যান্য সংবেদনশীল পরামিতি সহ ক্লায়েন্টহেলোকে আরও বেশি সুরক্ষা করে।
ECH কি লুকিয়ে রাখে না
ECH সম্পূর্ণ গোপনীয়তা নয়। এনক্রিপ্ট করা DNS ব্যবহার না করা হলে DNS প্রশ্নগুলি ডোমেনগুলি প্রকাশ করতে পারে৷ IP ঠিকানা রাউটিং জন্য দৃশ্যমান থাকে. ট্রাফিক সময় এবং ভলিউম এখনও সূত্র প্রদান করতে পারে। লগ-ইন করা অ্যাকাউন্ট, কুকিজ, ব্রাউজার আঙ্গুলের ছাপ, এবং অ্যাপ আচরণ এখনও ব্যবহারকারীদের সনাক্ত বা ট্র্যাক করতে পারে। ECH শুধুমাত্র তখনই কাজ করে যখন ব্রাউজার, DNS পাথ এবং গন্তব্য পরিষেবা এটিকে সমর্থন করে।
কেন এটি সেন্সরশিপ প্রতিরোধের জন্য গুরুত্বপূর্ণ
SNI ফিল্টারিং সেন্সরদের জন্য উপযোগী হয়ে উঠেছে কারণ এটি সুনির্দিষ্ট ছিল। হোস্টনামটি দৃশ্যমান হলে, একটি ফিল্টার একই IP ঠিকানায় প্রতিটি সাইট ব্লক না করে একটি ডোমেনকে লক্ষ্য করতে পারে। ECH সেই শর্টকাটটিকে কম নির্ভরযোগ্য করে তুলতে পারে যখন এটি সম্পূর্ণরূপে সমর্থিত হয়। তবুও, এটি নিজেই সেন্সরশিপকে পরাস্ত করে না। নেটওয়ার্কগুলি ডিএনএস ব্লকিং, আইপি ব্লকিং, এন্ডপয়েন্ট কন্ট্রোল, ট্রাফিক বিশ্লেষণ, বা ইসিএইচ-সম্পর্কিত ট্র্যাফিকের সরাসরি ব্লকিং ব্যবহার করতে পারে।
যেখানে VPN ব্যবহার ফিট করে
VPN Satellites পাঠকদের জন্য, ECH এবং VPN ব্যবহার করে গোপনীয়তা সমস্যার বিভিন্ন অংশের উত্তর দেয়। ECH সমর্থিত HTTPS হ্যান্ডশেকগুলিতে হোস্টনাম এক্সপোজার হ্রাস করে। একটি ভিপিএন একটি ভিপিএন সার্ভারে একটি এনক্রিপ্ট করা টানেলের মাধ্যমে ট্রাফিক পাঠিয়ে স্থানীয় ট্রাফিক রুট পরিবর্তন করে। KeepSolid দ্বারা VPN আনলিমিটেডের সাথে, স্থানীয় Wi-Fi নেটওয়ার্ক বা ISP-কে সাধারণত প্রতিটি সাইটে পৃথক সরাসরি সংযোগের পরিবর্তে একটি VPN সংযোগ দেখতে হবে।
একটি VPN সর্বজনীন Wi-Fi, হোটেল নেটওয়ার্ক, ক্যাম্পাস নেটওয়ার্ক, শেয়ার্ড অ্যাপার্টমেন্ট এবং আপনি নিয়ন্ত্রণ করেন না এমন অন্যান্য নেটওয়ার্কগুলিতে কার্যকর হতে পারে। এটি আপনাকে এমন ওয়েবসাইটগুলিতে বেনামী করে না যেখানে আপনি লগ ইন করেন, কুকিগুলি সরান, প্রতিটি পরিষেবাতে অ্যাক্সেসের গ্যারান্টি দেন, কোনও ওয়েবসাইট ECH সমর্থন করে কিনা তা সিদ্ধান্ত নেন, বা ব্রাউজার হাইজিন এবং স্থানীয়-আইন সচেতনতা প্রতিস্থাপন করেন।
ব্যবহারিক চেকলিস্ট
আপনার ব্রাউজারকে বর্তমান রাখুন
আধুনিক ব্রাউজারগুলিতে নতুন TLS গোপনীয়তা উন্নতি অন্তর্ভুক্ত করার সম্ভাবনা বেশি, যদিও সমর্থন প্ল্যাটফর্ম এবং সেটিংস দ্বারা পরিবর্তিত হয়।
HTTPS ব্যবহার করুন, তবে মেটাডেটা বুঝুন
HTTPS বিষয়বস্তু রক্ষা করে। মেটাডেটা গোপনীয়তা সম্পর্কিত কিন্তু আলাদা, এবং SNI ছিল ECH যে ব্যবধান কমানোর জন্য।
ছবির অংশ হিসাবে এনক্রিপ্ট করা DNS ব্যবহার করুন
ECH প্রায়ই DNS রেকর্ডের উপর নির্ভর করে। যদি DNS ব্লক করা হয়, পরিবর্তিত হয় বা প্লেইনটেক্সটে দৃশ্যমান হয়, তাহলে গোপনীয়তার সুবিধার অংশ দুর্বল হয়ে যেতে পারে।
আপনি বিশ্বাস করেন না এমন নেটওয়ার্কগুলিতে একটি VPN ব্যবহার করুন৷
একটি VPN সবচেয়ে প্রাসঙ্গিক যখন স্থানীয় নেটওয়ার্ক প্রধান উদ্বেগ হয়। এটি সেই নেটওয়ার্কের জন্য সরাসরি দৃশ্যমানতা হ্রাস করতে পারে, তবে এটি একটি স্তর, সম্পূর্ণ গোপনীয়তা সমাধান নয়।
ভ্রমণের আগে প্রস্তুতি নিন
আপনি একটি সীমাবদ্ধ নেটওয়ার্কে থাকার আগে গোপনীয়তা সরঞ্জামগুলি ইনস্টল করুন এবং পরীক্ষা করুন৷ স্থানীয় নিয়মগুলি দেখুন, কারণ এই নিবন্ধটি কারিগরি শিক্ষা এবং আইনি পরামর্শ নয়৷
প্রায়শই জিজ্ঞাসিত প্রশ্ন
এনক্রিপ্টেড ক্লায়েন্ট হ্যালো কি ভিপিএনের মতোই?
না। ECH হল সমর্থিত HTTPS সংযোগের জন্য একটি TLS গোপনীয়তা ব্যবস্থা। একটি VPN একটি VPN সার্ভারে একটি এনক্রিপ্ট করা টানেলের মাধ্যমে ডিভাইস ট্রাফিককে রুট করে।
ECH কি সমস্ত SNI ফিল্টারিং বন্ধ করে?
না। সমর্থিত হলে এটি SNI-ভিত্তিক ফিল্টারিংয়ের উপযোগিতা কমাতে পারে, কিন্তু নেটওয়ার্ক অন্যান্য ফিল্টারিং পদ্ধতি ব্যবহার করতে পারে।
HTTPS এনক্রিপ্ট করা থাকলে কেন SNI দৃশ্যমান ছিল?
এনক্রিপ্ট করা সেশন সম্পূর্ণরূপে প্রতিষ্ঠিত হওয়ার আগে সার্ভারের কোন শংসাপত্রটি উপস্থাপন করতে হবে তা জানতে হবে।
নীচের লাইন
ECH ওয়েব মেটাডেটার একটি অংশ রক্ষা করে যা খুব বেশি সময় ধরে উন্মুক্ত থাকে। ব্যবহারিক পাঠটি হল স্তরপূর্ণ গোপনীয়তা: HTTPS বিষয়বস্তু রক্ষা করে, ECH হ্যান্ডশেক রক্ষা করতে সাহায্য করে, এনক্রিপ্ট করা DNS DNS ফুটো কমায়, এবং একটি VPN ট্র্যাফিক রুট সম্পর্কে স্থানীয় নেটওয়ার্ক যা দেখে তা হ্রাস করে।
