ಎನ್ಕ್ರಿಪ್ಟೆಡ್ ಕ್ಲೈಂಟ್ ಹಲೋ ಮತ್ತು SNI ಫಿಲ್ಟರಿಂಗ್: ಗೌಪ್ಯತೆ-ಪ್ರಜ್ಞೆಯ VPN ಬಳಕೆದಾರರು ಏನು ತಿಳಿದಿರಬೇಕು
HTTPS ಪುಟದ ವಿಷಯವನ್ನು ರಕ್ಷಿಸುತ್ತದೆ, ಆದರೆ ಬ್ರೌಸರ್ ತಲುಪಲು ಪ್ರಯತ್ನಿಸುತ್ತಿರುವ ಸೈಟ್ ಹೆಸರನ್ನು ಇದು ಯಾವಾಗಲೂ ಮರೆಮಾಡುವುದಿಲ್ಲ. ಸಂಪರ್ಕ ಮೆಟಾಡೇಟಾ ಮೂಲಕ ಪ್ರವೇಶವನ್ನು ಫಿಲ್ಟರ್ ಮಾಡಬಹುದಾದ ಸಾರ್ವಜನಿಕ ವೈ-ಫೈ, ಶಾಲೆ, ಹೋಟೆಲ್, ಕೆಲಸದ ಸ್ಥಳ ಮತ್ತು ನಿರ್ಬಂಧಿತ ನೆಟ್ವರ್ಕ್ಗಳಲ್ಲಿ ಆ ಅಂತರವು ಮುಖ್ಯವಾಗಿದೆ.
ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ಕ್ಲೈಂಟ್ ಹಲೋ, ಅಥವಾ ECH, ಆ ಮಾನ್ಯತೆಯನ್ನು ಕಡಿಮೆ ಮಾಡುತ್ತದೆ. ಇದು ಸರ್ವರ್ ಹೆಸರಿನ ಸೂಚನೆಯ ಮೂಲಕ ಗೋಚರಿಸುವ ಹೋಸ್ಟ್ ಹೆಸರನ್ನು ಒಳಗೊಂಡಂತೆ TLS ClientHello ನ ಸೂಕ್ಷ್ಮ ಭಾಗಗಳನ್ನು ರಕ್ಷಿಸುತ್ತದೆ. ECH ಒಂದು VPN ವೈಶಿಷ್ಟ್ಯವಲ್ಲ, ಬಳಕೆದಾರರನ್ನು ಅನಾಮಧೇಯರನ್ನಾಗಿ ಮಾಡುವುದಿಲ್ಲ ಮತ್ತು ಪ್ರವೇಶವನ್ನು ಖಾತರಿಪಡಿಸುವುದಿಲ್ಲ. VPN ಗಳು, ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ DNS, ಬ್ರೌಸರ್ ಸೆಟ್ಟಿಂಗ್ಗಳು ಮತ್ತು ಎಚ್ಚರಿಕೆಯ ಖಾತೆ ಅಭ್ಯಾಸಗಳು ಪ್ರತ್ಯೇಕ ಲೇಯರ್ಗಳಾಗಿ ಉಳಿದಿರುವಾಗ ಇದು ಒಂದು ಪ್ರಮುಖ ಮೆಟಾಡೇಟಾ ಅಂತರವನ್ನು ಮುಚ್ಚುತ್ತದೆ.
HTTPS ಗೌಪ್ಯತೆ ಅಂತರ: SNI
ಬ್ರೌಸರ್ ಸಾಮಾನ್ಯವಾಗಿ DNS ಮೂಲಕ ಡೊಮೇನ್ ಅನ್ನು ಹುಡುಕುತ್ತದೆ ಮತ್ತು ನಂತರ TLS ಹ್ಯಾಂಡ್ಶೇಕ್ ಅನ್ನು ಪ್ರಾರಂಭಿಸುತ್ತದೆ. ಪುಟದ ವಿಷಯ, ಪಾಸ್ವರ್ಡ್ಗಳು, ಸಂದೇಶಗಳು ಮತ್ತು ಫೈಲ್ಗಳನ್ನು ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಲು TLS ಸಹಾಯ ಮಾಡುತ್ತದೆ. ಹಲವು ವರ್ಷಗಳವರೆಗೆ, ಆ ಹ್ಯಾಂಡ್ಶೇಕ್ನಲ್ಲಿನ ಹೋಸ್ಟ್ ಹೆಸರು SNI ಆಗಿ ಗೋಚರಿಸುತ್ತದೆ. SNI ಅಸ್ತಿತ್ವದಲ್ಲಿದೆ ಏಕೆಂದರೆ ಅನೇಕ ವೆಬ್ಸೈಟ್ಗಳು ಒಂದು IP ವಿಳಾಸವನ್ನು ಹಂಚಿಕೊಳ್ಳುತ್ತವೆ ಮತ್ತು ಯಾವ ಪ್ರಮಾಣಪತ್ರವನ್ನು ಪ್ರಸ್ತುತಪಡಿಸಬೇಕು ಎಂಬುದನ್ನು ಸರ್ವರ್ ತಿಳಿದುಕೊಳ್ಳಬೇಕು.
ಪುಟದ ವಿಷಯವು ಎನ್ಕ್ರಿಪ್ಟ್ ಆಗಿರುವಾಗಲೂ ಸಾಧನವು ಯಾವ ಡೊಮೇನ್ಗೆ ಭೇಟಿ ನೀಡಲು ಪ್ರಯತ್ನಿಸುತ್ತಿದೆ ಎಂಬುದನ್ನು ಗೋಚರಿಸುವ TLS SNI ಮೌಲ್ಯವು ಬಹಿರಂಗಪಡಿಸಬಹುದು.
SNI ಫಿಲ್ಟರಿಂಗ್ ಏನು ಮಾಡುತ್ತದೆ
SNI ಫಿಲ್ಟರಿಂಗ್ ಎಂದರೆ ಆರಂಭಿಕ TLS ಹ್ಯಾಂಡ್ಶೇಕ್ನಲ್ಲಿ ಗೋಚರಿಸುವ ಹೋಸ್ಟ್ ಹೆಸರನ್ನು ಆಧರಿಸಿ HTTPS ಸಂಪರ್ಕಗಳನ್ನು ಅನುಮತಿಸುವುದು, ನಿರ್ಬಂಧಿಸುವುದು ಅಥವಾ ಅಡ್ಡಿಪಡಿಸುವುದು ಎಂದರ್ಥ. ನೆಟ್ವರ್ಕ್ ಆಪರೇಟರ್ SNI ಅನ್ನು ಪರಿಶೀಲಿಸಬಹುದು, ಅದನ್ನು ಪಟ್ಟಿಯೊಂದಿಗೆ ಹೋಲಿಸಬಹುದು ಮತ್ತು ಪೂರ್ಣ HTTPS ಸೆಶನ್ ಅನ್ನು ಡೀಕ್ರಿಪ್ಟ್ ಮಾಡದೆಯೇ ಸಂಪರ್ಕವನ್ನು ಮರುಹೊಂದಿಸಬಹುದು ಅಥವಾ ನಿರ್ಬಂಧಿಸಬಹುದು. ಬಳಕೆದಾರರಿಗೆ, ಫಲಿತಾಂಶವು ಅಸ್ಪಷ್ಟ ಸಂಪರ್ಕ ವೈಫಲ್ಯದಂತೆ ಕಾಣಿಸಬಹುದು.
ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ಕ್ಲೈಂಟ್ ಹಲೋ ಬದಲಾವಣೆಗಳು
ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಲಾದ ಕ್ಲೈಂಟ್ ಹಲೋ ಸರ್ವರ್ ಸಾರ್ವಜನಿಕ ಕೀಲಿಯೊಂದಿಗೆ ಸೂಕ್ಷ್ಮ ಒಳಗಿನ ಕ್ಲೈಂಟ್ ಹಲೋ ಅನ್ನು ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡುತ್ತದೆ. ಬ್ರೌಸರ್ ಕಡಿಮೆ ಬಹಿರಂಗ ClientHello ಮತ್ತು ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಲಾದ ಆಂತರಿಕ ClientHello ಅನ್ನು ಕಳುಹಿಸುತ್ತದೆ, ಅದು ಉದ್ದೇಶಿತ ಸರ್ವರ್-ಸೈಡ್ ಮೂಲಸೌಕರ್ಯವನ್ನು ಮಾತ್ರ ಓದಬಹುದು. ವೀಕ್ಷಕರು ಹೋಸ್ಟಿಂಗ್ ಮೂಲಸೌಕರ್ಯಕ್ಕೆ ಸಂಪರ್ಕವನ್ನು ನೋಡಬಹುದು, ಆದರೆ ಸಂರಕ್ಷಿತ ಹೋಸ್ಟ್ ಹೆಸರನ್ನು ನೇರವಾಗಿ ನೋಡಬಾರದು.
ಅದು ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ಕ್ಲೈಂಟ್ ಹಲೋನ ಪ್ರಾಯೋಗಿಕ ಮೌಲ್ಯವಾಗಿದೆ: ಇದು ಬೆಂಬಲಿತ TLS ಹ್ಯಾಂಡ್ಶೇಕ್ಗಳ ಸಮಯದಲ್ಲಿ ನೇರ ಹೋಸ್ಟ್ನೇಮ್ ಸೋರಿಕೆಯನ್ನು ಕಡಿಮೆ ಮಾಡುತ್ತದೆ. ಇದು ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ಸ್ನಿಯನ್ನು ಮೀರಿದ ಚಲನೆಯನ್ನು ಸಹ ವಿವರಿಸುತ್ತದೆ. ಎನ್ಕ್ರಿಪ್ಟೆಡ್ SNI ಕೇವಲ SNI ಅನ್ನು ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡುವ ಹಿಂದಿನ ಕಲ್ಪನೆಯಾಗಿತ್ತು; ECH SNI ಮತ್ತು ಇತರ ಸೂಕ್ಷ್ಮ ನಿಯತಾಂಕಗಳನ್ನು ಒಳಗೊಂಡಂತೆ ಹೆಚ್ಚಿನ ClientHello ಅನ್ನು ರಕ್ಷಿಸುತ್ತದೆ.
ECH ಏನು ಮರೆಮಾಡುವುದಿಲ್ಲ
ECH ಸಂಪೂರ್ಣ ಗೌಪ್ಯತೆಯಲ್ಲ. ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ಡಿಎನ್ಎಸ್ ಬಳಸದಿದ್ದರೆ ಡಿಎನ್ಎಸ್ ಪ್ರಶ್ನೆಗಳು ಡೊಮೇನ್ಗಳನ್ನು ಬಹಿರಂಗಪಡಿಸಬಹುದು. ರೂಟಿಂಗ್ಗಾಗಿ IP ವಿಳಾಸಗಳು ಗೋಚರಿಸುತ್ತವೆ. ಟ್ರಾಫಿಕ್ ಸಮಯ ಮತ್ತು ಪರಿಮಾಣವು ಇನ್ನೂ ಸುಳಿವುಗಳನ್ನು ನೀಡುತ್ತದೆ. ಲಾಗ್ ಇನ್ ಮಾಡಿದ ಖಾತೆಗಳು, ಕುಕೀಗಳು, ಬ್ರೌಸರ್ ಫಿಂಗರ್ಪ್ರಿಂಟ್ಗಳು ಮತ್ತು ಅಪ್ಲಿಕೇಶನ್ ನಡವಳಿಕೆಯು ಇನ್ನೂ ಬಳಕೆದಾರರನ್ನು ಗುರುತಿಸಬಹುದು ಅಥವಾ ಟ್ರ್ಯಾಕ್ ಮಾಡಬಹುದು. ಬ್ರೌಸರ್, DNS ಮಾರ್ಗ ಮತ್ತು ಗಮ್ಯಸ್ಥಾನ ಸೇವೆಯು ಅದನ್ನು ಬೆಂಬಲಿಸಿದಾಗ ಮಾತ್ರ ECH ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ.
ಸೆನ್ಸಾರ್ಶಿಪ್ ಪ್ರತಿರೋಧಕ್ಕೆ ಇದು ಏಕೆ ಮುಖ್ಯವಾಗಿದೆ
SNI ಫಿಲ್ಟರಿಂಗ್ ನಿಖರವಾದ ಕಾರಣ ಸೆನ್ಸಾರ್ಗಳಿಗೆ ಉಪಯುಕ್ತವಾಯಿತು. ಹೋಸ್ಟ್ ಹೆಸರು ಗೋಚರಿಸಿದರೆ, ಒಂದೇ IP ವಿಳಾಸದಲ್ಲಿ ಪ್ರತಿ ಸೈಟ್ ಅನ್ನು ನಿರ್ಬಂಧಿಸದೆಯೇ ಫಿಲ್ಟರ್ ಡೊಮೇನ್ ಅನ್ನು ಗುರಿಯಾಗಿಸಬಹುದು. ECH ಸಂಪೂರ್ಣವಾಗಿ ಬೆಂಬಲಿತವಾದಾಗ ಆ ಶಾರ್ಟ್ಕಟ್ ಅನ್ನು ಕಡಿಮೆ ವಿಶ್ವಾಸಾರ್ಹವಾಗಿಸಬಹುದು. ಇನ್ನೂ, ಇದು ಸ್ವತಃ ಸೆನ್ಸಾರ್ಶಿಪ್ ಅನ್ನು ಸೋಲಿಸುವುದಿಲ್ಲ. ನೆಟ್ವರ್ಕ್ಗಳು DNS ನಿರ್ಬಂಧಿಸುವಿಕೆ, IP ನಿರ್ಬಂಧಿಸುವಿಕೆ, ಅಂತ್ಯಬಿಂದು ನಿಯಂತ್ರಣಗಳು, ಸಂಚಾರ ವಿಶ್ಲೇಷಣೆ ಅಥವಾ ECH-ಸಂಬಂಧಿತ ಟ್ರಾಫಿಕ್ನ ನೇರ ನಿರ್ಬಂಧಿಸುವಿಕೆಯನ್ನು ಬಳಸಬಹುದು.
VPN ಬಳಕೆ ಎಲ್ಲಿ ಹೊಂದಿಕೊಳ್ಳುತ್ತದೆ
VPN ಉಪಗ್ರಹಗಳ ಓದುಗರಿಗೆ, ECH ಮತ್ತು VPN ಬಳಕೆಯು ಗೌಪ್ಯತೆ ಸಮಸ್ಯೆಯ ವಿವಿಧ ಭಾಗಗಳಿಗೆ ಉತ್ತರಿಸುತ್ತದೆ. ಬೆಂಬಲಿತ HTTPS ಹ್ಯಾಂಡ್ಶೇಕ್ಗಳಲ್ಲಿ ಹೋಸ್ಟ್ನೇಮ್ ಮಾನ್ಯತೆಯನ್ನು ECH ಕಡಿಮೆ ಮಾಡುತ್ತದೆ. VPN ಸರ್ವರ್ಗೆ ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ಸುರಂಗದ ಮೂಲಕ ದಟ್ಟಣೆಯನ್ನು ಕಳುಹಿಸುವ ಮೂಲಕ ಸ್ಥಳೀಯ ಸಂಚಾರ ಮಾರ್ಗವನ್ನು VPN ಬದಲಾಯಿಸುತ್ತದೆ. KeepSolid ನಿಂದ VPN ಅನ್ಲಿಮಿಟೆಡ್ನೊಂದಿಗೆ, ಸ್ಥಳೀಯ Wi-Fi ನೆಟ್ವರ್ಕ್ ಅಥವಾ ISP ಸಾಮಾನ್ಯವಾಗಿ ಪ್ರತಿ ಸೈಟ್ಗೆ ಪ್ರತ್ಯೇಕ ನೇರ ಸಂಪರ್ಕಗಳ ಬದಲಿಗೆ VPN ಸಂಪರ್ಕವನ್ನು ನೋಡಬೇಕು.
ಸಾರ್ವಜನಿಕ ವೈ-ಫೈ, ಹೋಟೆಲ್ ನೆಟ್ವರ್ಕ್ಗಳು, ಕ್ಯಾಂಪಸ್ ನೆಟ್ವರ್ಕ್ಗಳು, ಹಂಚಿದ ಅಪಾರ್ಟ್ಮೆಂಟ್ಗಳು ಮತ್ತು ನೀವು ನಿಯಂತ್ರಿಸದ ಇತರ ನೆಟ್ವರ್ಕ್ಗಳಲ್ಲಿ VPN ಉಪಯುಕ್ತವಾಗಿರುತ್ತದೆ. ನೀವು ಲಾಗ್ ಇನ್ ಮಾಡುವ, ಕುಕೀಗಳನ್ನು ತೆಗೆದುಹಾಕುವ, ಪ್ರತಿ ಸೇವೆಗೆ ಪ್ರವೇಶವನ್ನು ಖಾತರಿಪಡಿಸುವ, ವೆಬ್ಸೈಟ್ ECH ಅನ್ನು ಬೆಂಬಲಿಸುತ್ತದೆಯೇ ಅಥವಾ ಬ್ರೌಸರ್ ನೈರ್ಮಲ್ಯ ಮತ್ತು ಸ್ಥಳೀಯ-ಕಾನೂನು ಜಾಗೃತಿಯನ್ನು ಬದಲಿಸುವ ವೆಬ್ಸೈಟ್ಗಳಿಗೆ ಇದು ನಿಮ್ಮನ್ನು ಅನಾಮಧೇಯರನ್ನಾಗಿ ಮಾಡುವುದಿಲ್ಲ.
ಪ್ರಾಯೋಗಿಕ ಪರಿಶೀಲನಾಪಟ್ಟಿ
ನಿಮ್ಮ ಬ್ರೌಸರ್ ಅನ್ನು ಪ್ರಸ್ತುತವಾಗಿ ಇರಿಸಿ
ಆಧುನಿಕ ಬ್ರೌಸರ್ಗಳು ಹೊಸ TLS ಗೌಪ್ಯತೆ ಸುಧಾರಣೆಗಳನ್ನು ಒಳಗೊಂಡಿರುವ ಸಾಧ್ಯತೆಯಿದೆ, ಆದರೂ ಬೆಂಬಲವು ವೇದಿಕೆ ಮತ್ತು ಸೆಟ್ಟಿಂಗ್ಗಳಿಂದ ಬದಲಾಗುತ್ತದೆ.
HTTPS ಬಳಸಿ, ಆದರೆ ಮೆಟಾಡೇಟಾವನ್ನು ಅರ್ಥಮಾಡಿಕೊಳ್ಳಿ
HTTPS ವಿಷಯವನ್ನು ರಕ್ಷಿಸುತ್ತದೆ. ಮೆಟಾಡೇಟಾ ಗೌಪ್ಯತೆ ಸಂಬಂಧಿತವಾಗಿದೆ ಆದರೆ ಪ್ರತ್ಯೇಕವಾಗಿದೆ, ಮತ್ತು ECH ಅನ್ನು ಕಡಿಮೆ ಮಾಡಲು SNI ಅಂತರವನ್ನು ಹೊಂದಿದೆ.
ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ DNS ಅನ್ನು ಚಿತ್ರದ ಭಾಗವಾಗಿ ಪರಿಗಣಿಸಿ
ECH ಸಾಮಾನ್ಯವಾಗಿ DNS ದಾಖಲೆಗಳನ್ನು ಅವಲಂಬಿಸಿರುತ್ತದೆ. DNS ಅನ್ನು ನಿರ್ಬಂಧಿಸಿದರೆ, ಮಾರ್ಪಡಿಸಿದರೆ ಅಥವಾ ಸರಳ ಪಠ್ಯದಲ್ಲಿ ಗೋಚರಿಸಿದರೆ, ಗೌಪ್ಯತೆ ಪ್ರಯೋಜನದ ಭಾಗವು ದುರ್ಬಲಗೊಳ್ಳಬಹುದು.
ನೀವು ನಂಬದ ನೆಟ್ವರ್ಕ್ಗಳಲ್ಲಿ VPN ಅನ್ನು ಬಳಸಿ
ಸ್ಥಳೀಯ ನೆಟ್ವರ್ಕ್ ಮುಖ್ಯ ಕಾಳಜಿಯಾಗಿರುವಾಗ VPN ಅತ್ಯಂತ ಪ್ರಸ್ತುತವಾಗಿದೆ. ಇದು ಆ ನೆಟ್ವರ್ಕ್ಗೆ ನೇರ ಗೋಚರತೆಯನ್ನು ಕಡಿಮೆ ಮಾಡಬಹುದು, ಆದರೆ ಇದು ಒಂದು ಪದರವಾಗಿದೆ, ಸಂಪೂರ್ಣ ಗೌಪ್ಯತೆ ಪರಿಹಾರವಲ್ಲ.
ಪ್ರಯಾಣದ ಮೊದಲು ಸಿದ್ಧರಾಗಿ
ನೀವು ನಿರ್ಬಂಧಿತ ನೆಟ್ವರ್ಕ್ನಲ್ಲಿರುವ ಮೊದಲು ಗೌಪ್ಯತೆ ಪರಿಕರಗಳನ್ನು ಸ್ಥಾಪಿಸಿ ಮತ್ತು ಪರೀಕ್ಷಿಸಿ. ಸ್ಥಳೀಯ ನಿಯಮಗಳನ್ನು ಪರಿಶೀಲಿಸಿ, ಏಕೆಂದರೆ ಈ ಲೇಖನವು ತಾಂತ್ರಿಕ ಶಿಕ್ಷಣವಾಗಿದೆ ಮತ್ತು ಕಾನೂನು ಸಲಹೆಯಲ್ಲ.
FAQ
ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ಕ್ಲೈಂಟ್ ಹಲೋ ವಿಪಿಎನ್ನಂತೆಯೇ ಇದೆಯೇ?
ಇಲ್ಲ. ECH ಬೆಂಬಲಿತ HTTPS ಸಂಪರ್ಕಗಳಿಗಾಗಿ TLS ಗೌಪ್ಯತೆ ಕಾರ್ಯವಿಧಾನವಾಗಿದೆ. VPN ಸರ್ವರ್ಗೆ ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ಸುರಂಗದ ಮೂಲಕ ಸಾಧನದ ದಟ್ಟಣೆಯನ್ನು VPN ಮಾರ್ಗಗೊಳಿಸುತ್ತದೆ.
ECH ಎಲ್ಲಾ SNI ಫಿಲ್ಟರಿಂಗ್ ಅನ್ನು ನಿಲ್ಲಿಸುತ್ತದೆಯೇ?
ಇಲ್ಲ. ಬೆಂಬಲಿಸಿದಾಗ ಇದು SNI-ಆಧಾರಿತ ಫಿಲ್ಟರಿಂಗ್ನ ಉಪಯುಕ್ತತೆಯನ್ನು ಕಡಿಮೆ ಮಾಡುತ್ತದೆ, ಆದರೆ ನೆಟ್ವರ್ಕ್ಗಳು ಇತರ ಫಿಲ್ಟರಿಂಗ್ ವಿಧಾನಗಳನ್ನು ಬಳಸಬಹುದು.
HTTPS ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ್ದರೆ SNI ಏಕೆ ಗೋಚರಿಸುತ್ತದೆ?
ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಲಾದ ಸೆಶನ್ ಅನ್ನು ಸಂಪೂರ್ಣವಾಗಿ ಸ್ಥಾಪಿಸುವ ಮೊದಲು ಯಾವ ಪ್ರಮಾಣಪತ್ರವನ್ನು ಪ್ರಸ್ತುತಪಡಿಸಬೇಕು ಎಂಬುದನ್ನು ಸರ್ವರ್ ತಿಳಿದುಕೊಳ್ಳುವ ಅಗತ್ಯವಿದೆ.
ಬಾಟಮ್ ಲೈನ್
ECH ವೆಬ್ ಮೆಟಾಡೇಟಾದ ತುಣುಕನ್ನು ರಕ್ಷಿಸುತ್ತದೆ, ಅದು ತುಂಬಾ ಸಮಯದವರೆಗೆ ತೆರೆದಿರುತ್ತದೆ. ಪ್ರಾಯೋಗಿಕ ಪಾಠವು ಲೇಯರ್ಡ್ ಗೌಪ್ಯತೆಯಾಗಿದೆ: HTTPS ವಿಷಯವನ್ನು ರಕ್ಷಿಸುತ್ತದೆ, ECH ಹ್ಯಾಂಡ್ಶೇಕ್ ಅನ್ನು ರಕ್ಷಿಸಲು ಸಹಾಯ ಮಾಡುತ್ತದೆ, ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ DNS DNS ಸೋರಿಕೆಯನ್ನು ಕಡಿಮೆ ಮಾಡುತ್ತದೆ ಮತ್ತು VPN ಸ್ಥಳೀಯ ನೆಟ್ವರ್ಕ್ ಸಂಚಾರ ಮಾರ್ಗದ ಬಗ್ಗೆ ಏನನ್ನು ನೋಡುತ್ತದೆ ಎಂಬುದನ್ನು ಕಡಿಮೆ ಮಾಡುತ್ತದೆ.
