Encrypted Client Hello နှင့် SNI filtering: privacy ဂရုစိုက်သော VPN အသုံးပြုသူများ သိသင့်သည်များ

ကုဒ်ဝှက်ထားသော ဖောက်သည် Hello နှင့် SNI စစ်ထုတ်ခြင်း- ကိုယ်ရေးကိုယ်တာ-သတိရှိသော VPN အသုံးပြုသူများ သိသင့်သည်များ

HTTPS သည် စာမျက်နှာအကြောင်းအရာကို ကာကွယ်ပေးသည်၊ သို့သော် ၎င်းသည် ဘရောက်ဆာထံရောက်ရှိရန် ကြိုးစားနေသည့် ဝဘ်ဆိုက်အမည်ကို အမြဲတမ်း ဝှက်ထားခြင်းမရှိပေ။ အဆိုပါ ကွာဟချက်သည် အများသူငှာ Wi-Fi၊ ကျောင်း၊ ဟိုတယ်၊ အလုပ်ခွင်နှင့် ချိတ်ဆက်မှု မက်တာဒေတာမှတစ်ဆင့် ဝင်ရောက်ကြည့်ရှုနိုင်သည့် ကန့်သတ်ထားသော ကွန်ရက်များတွင် အရေးကြီးပါသည်။

ကုဒ်ဝှက်ထားသော Client Hello သို့မဟုတ် ECH သည် ထိုထိတွေ့မှုကို လျှော့ချပေးသည်။ ၎င်းသည် ဆာဗာအမည် ညွှန်ပြခြင်းဖြင့် မြင်နိုင်သော hostname အပါအဝင် TLS ClientHello ၏ အရေးကြီးသော အစိတ်အပိုင်းများကို ကာကွယ်ပေးပါသည်။ ECH သည် VPN အင်္ဂါရပ်မဟုတ်ပါ၊ အသုံးပြုသူများကို အမည်မသိစေဘဲ အသုံးပြုခွင့်ကို အာမမခံနိုင်ပါ။ VPN များ၊ ကုဒ်ဝှက်ထားသော DNS၊ ဘရောက်ဆာဆက်တင်များနှင့် ဂရုပြုသောအကောင့်အလေ့အထများသည် သီးခြားအလွှာများကျန်ရှိနေချိန်တွင် အရေးကြီးသော မက်တာဒေတာကွာဟချက်ကို ပိတ်စေသည်။

HTTPS ကိုယ်ရေးကိုယ်တာ ကွာဟချက်- SNI

ဘရောက်ဆာသည် အများအားဖြင့် DNS မှတစ်ဆင့် ဒိုမိန်းတစ်ခုကို ရှာဖွေပြီးနောက် TLS လက်ဆွဲနှုတ်ဆက်ခြင်းကို စတင်သည်။ TLS သည် စာမျက်နှာအကြောင်းအရာ၊ စကားဝှက်များ၊ မက်ဆေ့ချ်များနှင့် ဖိုင်များကို ကုဒ်ဝှက်ရန် ကူညီပေးသည်။ နှစ်ပေါင်းများစွာ၊ ထိုလက်ဆွဲနှုတ်ဆက်မှုတွင် လက်ခံသူအမည်ကို SNI အဖြစ် မြင်နိုင်ခဲ့သည်။ ဝဘ်ဆိုက်များစွာသည် IP လိပ်စာတစ်ခုမျှဝေထားသောကြောင့် SNI သည်တည်ရှိပြီး မည်သည့်လက်မှတ်ကိုတင်ပြရမည်ကိုဆာဗာမှသိရန်လိုအပ်သောကြောင့်ဖြစ်သည်။

မြင်သာသော TLS SNI တန်ဖိုးသည် စာမျက်နှာအကြောင်းအရာကို ကုဒ်ဝှက်ထားဆဲဖြစ်သည့်တိုင် စက်ပစ္စည်းတစ်ခုက ဘယ်ဒိုမိန်းကို ဝင်ကြည့်ရန် ကြိုးစားနေကြောင်း ဖော်ပြနိုင်သည်။

SNI Filtering က ဘာလဲ။

SNI စစ်ထုတ်ခြင်းဆိုသည်မှာ TLS အစောပိုင်းလက်ဆွဲခြင်းတွင် မြင်နိုင်သော hostname ကိုအခြေခံ၍ HTTPS ချိတ်ဆက်မှုများကို ခွင့်ပြုခြင်း၊ ပိတ်ဆို့ခြင်း သို့မဟုတ် အနှောင့်အယှက်ပေးခြင်းကို ဆိုလိုသည်။ ကွန်ရက်အော်ပရေတာတစ်ခုသည် SNI ကိုစစ်ဆေးခြင်း၊ ၎င်းကိုစာရင်းတစ်ခုနှင့် နှိုင်းယှဉ်နိုင်ပြီး HTTPS စက်ရှင်အား ကုဒ်ဝှက်ခြင်းမရှိဘဲ ချိတ်ဆက်မှုကို ပြန်လည်သတ်မှတ်ခြင်း သို့မဟုတ် ပိတ်ဆို့နိုင်သည်။ အသုံးပြုသူများအတွက်၊ ရလဒ်သည် မရေရာသော ချိတ်ဆက်မှု ချို့ယွင်းမှုတစ်ခုကဲ့သို့ ဖြစ်နိုင်ပါသည်။

ကုဒ်ဝှက်ထားသော Client Hello သည် မည်သည် ပြောင်းလဲမှုများ

စာဝှက်ထားသော Client Hello သည် အရေးကြီးသော အတွင်းပိုင်း ClientHello ကို ဆာဗာအများပြည်သူသော့ဖြင့် ကုဒ်ဝှက်သည်။ ဘရောက်ဆာသည် ရည်ရွယ်ထားသော server-side infrastructure မှသာလျှင် ဖတ်နိုင်သော ကုဒ်ဝှက်ထားသော အတွင်းပိုင်း ClientHello ကို ပေးပို့ပါသည်။ လေ့လာသူသည် hosting အခြေခံအဆောက်အဦနှင့် ချိတ်ဆက်မှုကို မြင်နိုင်သော်လည်း ကာကွယ်ထားသော hostname ကို တိုက်ရိုက်မတွေ့သင့်ပါ။

၎င်းသည် ကုဒ်ဝှက်ထားသော client hello ၏ လက်တွေ့ကျသောတန်ဖိုးဖြစ်သည်- ၎င်းသည် ပံ့ပိုးထားသော TLS လက်ဆွဲနှုတ်ဆက်စဉ်အတွင်း တိုက်ရိုက် hostname ပေါက်ကြားမှုကို လျှော့ချပေးသည်။ ၎င်းသည် ကုဒ်ဝှက်ထားသော SNI ကိုကျော်လွန်သွားခြင်းကိုလည်း ရှင်းပြသည်။ စာဝှက်ထားသော SNI သည် SNI တစ်ခုတည်းကိုသာ စာဝှက်ခြင်း၏ အစောပိုင်း စိတ်ကူးဖြစ်သည်။ ECH သည် SNI နှင့် အခြားအထိခိုက်မခံသော ကန့်သတ်ဘောင်များအပါအဝင် ClientHello ကို ပိုမိုကာကွယ်ပေးသည်။

ECH မဖုံးကွယ်ထားသောအရာ

ECH သည် စုစုပေါင်း ကိုယ်ရေးကိုယ်တာ မဟုတ်ပါ။ ကုဒ်ဝှက်ထားသော DNS ကို အသုံးမပြုပါက DNS စုံစမ်းမှုများသည် ဒိုမိန်းများကို ဖော်ပြနိုင်သည်။ လမ်းကြောင်းတင်ခြင်းအတွက် IP လိပ်စာများကို မြင်နိုင်သည်။ ယာဉ်အသွားအလာ အချိန်နှင့် အသံပမာဏသည် သဲလွန်စများကို ပေးစွမ်းနိုင်သေးသည်။ အကောင့်ဝင်ထားသည့် အကောင့်များ၊ ကွက်ကီးများ၊ ဘရောက်ဆာ လက်ဗွေများနှင့် အက်ပ်အပြုအမူများသည် သုံးစွဲသူများကို ခွဲခြားသတ်မှတ်နိုင်သည် သို့မဟုတ် ခြေရာခံနိုင်သေးသည်။ ECH သည် ဘရောက်ဆာ၊ DNS လမ်းကြောင်းနှင့် ဦးတည်ရာဝန်ဆောင်မှုက ၎င်းကို ပံ့ပိုးသည့်အခါမှသာ အလုပ်လုပ်ပါသည်။

ဆင်ဆာဖြတ်တောက်မှုကို ခံနိုင်ရည်ရှိရန် အဘယ်ကြောင့် အရေးကြီးသနည်း။

SNI စစ်ထုတ်ခြင်းသည် တိကျသောကြောင့် ဆင်ဆာအတွက် အသုံးဝင်လာပါသည်။ အကယ်၍ လက်ခံသူအမည်ကို မြင်ပါက၊ စစ်ထုတ်မှုတစ်ခုသည် တူညီသော IP လိပ်စာရှိဆိုက်တိုင်းကို မပိတ်ဆို့ဘဲ ဒိုမိန်းတစ်ခုကို ပစ်မှတ်ထားနိုင်သည်။ ECH သည် အဆိုပါဖြတ်လမ်းအား အပြည့်အဝပံ့ပိုးပေးသောအခါ ယုံကြည်စိတ်ချရမှုနည်းစေသည်။ သို့သော်လည်း စာပေစိစစ်ရေးကို သူ့ဘာသာသူ မအောင်မြင်နိုင်ပေ။ ကွန်ရက်များသည် DNS ပိတ်ဆို့ခြင်း၊ IP ပိတ်ဆို့ခြင်း၊ အဆုံးမှတ်ထိန်းချုပ်မှုများ၊ အသွားအလာ ခွဲခြမ်းစိတ်ဖြာခြင်း သို့မဟုတ် ECH နှင့်ပတ်သက်သော အသွားအလာများကို တိုက်ရိုက်ပိတ်ဆို့ခြင်းတို့ကို အသုံးပြုနိုင်သည်။

VPN အသုံးပြုသည့်နေရာတွင် Fits

VPN Satelites စာဖတ်သူများအတွက်၊ ECH နှင့် VPN ကို အသုံးပြု၍ ကိုယ်ရေးကိုယ်တာ ပြဿနာ၏ မတူညီသော အစိတ်အပိုင်းများကို ဖြေကြားပေးပါသည်။ ECH သည် ပံ့ပိုးထားသော HTTPS လက်ဆွဲခြင်းများတွင် လက်ခံသူအမည်ပေါက်ခြင်းကို လျှော့ချပေးသည်။ VPN သည် ကုဒ်ဝှက်ထားသော ဥမင်မှတဆင့် လမ်းကြောင်းကို VPN ဆာဗာသို့ ပို့ခြင်းဖြင့် ဒေသတွင်း လမ်းကြောင်းကို ပြောင်းလဲပေးသည်။ KeepSolid မှ အကန့်အသတ်မရှိ VPN ဖြင့်၊ ဒေသတွင်း Wi-Fi ကွန်ရက် သို့မဟုတ် ISP သည် ယေဘုယျအားဖြင့် ဝဘ်ဆိုက်တိုင်းသို့ တိုက်ရိုက်ချိတ်ဆက်မှုများထက် VPN ချိတ်ဆက်မှုကို မြင်သင့်သည်။

VPN တစ်ခုသည် အများသူငှာ Wi-Fi၊ ဟိုတယ်ကွန်ရက်များ၊ ကျောင်းဝင်းကွန်ရက်များ၊ မျှဝေထားသောတိုက်ခန်းများနှင့် သင်မထိန်းချုပ်နိုင်သော အခြားကွန်ရက်များတွင် အသုံးဝင်နိုင်ပါသည်။ သင်ဝင်ရောက်သည့် ဝဘ်ဆိုက်များတွင် အမည်မသိ၊ ကွက်ကီးများကို ဖယ်ရှားရန်၊ ဝန်ဆောင်မှုတိုင်းသို့ ဝင်ရောက်ခွင့်ကို အာမခံချက်၊ ဝဘ်ဆိုက်တစ်ခုသည် ECH ကို ပံ့ပိုးခြင်းရှိမရှိ ဆုံးဖြတ်ခြင်း သို့မဟုတ် ဘရောက်ဆာသန့်ရှင်းရေးနှင့် ဒေသန္တရဥပဒေသများကို အစားထိုးရန် သင့်အား အမည်မသိစေပါ။

လက်တွေ့စစ်ဆေးခြင်းစာရင်း

သင့်ဘရောက်ဆာကို လက်ရှိထားပါ။

ခေတ်မီဘရောက်ဆာများသည် အသစ်သော TLS ကိုယ်ရေးကိုယ်တာ မြှင့်တင်မှုများတွင် ပါဝင်နိုင်ခြေပိုများသော်လည်း ပံ့ပိုးမှုမှာ ပလက်ဖောင်းနှင့် ဆက်တင်များအလိုက် ကွဲပြားသည်။

HTTPS ကိုသုံးပါ၊ သို့သော် မက်တာဒေတာကို နားလည်ပါ။

HTTPS သည် အကြောင်းအရာကို ကာကွယ်ပေးသည်။ Metadata privacy သည်ဆက်စပ်သော်လည်းသီးခြားဖြစ်ပြီး SNI သည် ECH ကိုလျှော့ချရန်ရည်ရွယ်သည်။

ပုံ၏တစ်စိတ်တစ်ပိုင်းအဖြစ် ကုဒ်ဝှက်ထားသော DNS ကို ဆက်ဆံပါ။

ECH သည် DNS မှတ်တမ်းများပေါ်တွင် မူတည်သည်။ DNS ကို ပိတ်ဆို့ခြင်း၊ ပြုပြင်ထားခြင်း သို့မဟုတ် ရိုးရှင်းသောစာသားဖြင့် မြင်ပါက၊ ကိုယ်ရေးကိုယ်တာအကျိုးအမြတ်၏ တစ်စိတ်တစ်ပိုင်းအား အားနည်းသွားနိုင်သည်။

သင်မယုံကြည်သောကွန်ရက်များတွင် VPN ကိုသုံးပါ။

ပြည်တွင်းကွန်ရက်သည် အဓိကစိုးရိမ်ရသောအခါတွင် VPN တစ်ခုသည် အသက်ဆိုင်ဆုံးဖြစ်သည်။ ၎င်းသည် ထိုကွန်ရက်အတွက် တိုက်ရိုက်မြင်နိုင်စွမ်းကို လျှော့ချနိုင်သော်လည်း ၎င်းသည် ပြီးပြည့်စုံသော ကိုယ်ရေးကိုယ်တာဖြေရှင်းချက်မဟုတ်ဘဲ အလွှာတစ်ခုဖြစ်သည်။

ခရီးမထွက်မီ ကြိုတင်ပြင်ဆင်ပါ။

သင်သည် တင်းကျပ်သော ကွန်ရက်တစ်ခုတွင် မ၀င်မီတွင် လျှို့ဝှက်ရေးကိရိယာများကို ထည့်သွင်းပြီး စမ်းသပ်ပါ။ ဤဆောင်းပါးသည် နည်းပညာဆိုင်ရာ ပညာရေးဖြစ်ပြီး ဥပဒေအကြံဉာဏ်မဟုတ်သောကြောင့် ဒေသဆိုင်ရာ စည်းမျဉ်းများကို စစ်ဆေးပါ။

FAQ

ကုဒ်ဝှက်ထားသောဖောက်သည် Hello သည် VPN တစ်ခုနှင့်တူပါသလား။

နံပါတ် ECH သည် ပံ့ပိုးထားသော HTTPS ချိတ်ဆက်မှုများအတွက် TLS ကိုယ်ရေးကိုယ်တာ ယန္တရားတစ်ခုဖြစ်သည်။ VPN သည် ကုဒ်ဝှက်ထားသော ဥမင်မှတဆင့် စက်ပစ္စည်းအသွားအလာကို VPN ဆာဗာသို့ လမ်းကြောင်းပေးသည်။

ECH သည် SNI filtering အားလုံးကို ရပ်တန့်ပါသလား။

နံပါတ်၊ ၎င်းသည် ပံ့ပိုးပေးသည့်အခါ SNI-based filtering ၏အသုံးဝင်မှုကို လျှော့ချနိုင်သော်လည်း ကွန်ရက်များသည် အခြားစစ်ထုတ်ခြင်းနည်းလမ်းများကို အသုံးပြုနိုင်သည်။

HTTPS ကို စာဝှက်ထားလျှင် SNI ကို အဘယ်ကြောင့် မြင်နိုင်သနည်း။

ကုဒ်ဝှက်ထားသောစက်ရှင်ကို အပြည့်အဝမတည်ဆောက်မီ မည်သည့်လက်မှတ်ကို ပြသရမည်ကို သိရှိရန် ဆာဗာသည် လိုအပ်သည်။

အောက်ခြေလိုင်း

ECH သည် အချိန်အကြာကြီး ထိတွေ့နေသည့် ဝဘ်မက်တာဒေတာအပိုင်းကို ကာကွယ်ပေးသည်။ လက်တွေ့သင်ခန်းစာမှာ အလွှာလိုက်ကိုယ်ရေးကိုယ်တာဖြစ်သည်- HTTPS သည် အကြောင်းအရာကိုကာကွယ်ပေးသည်၊ ECH သည် လက်ဆွဲနှုတ်ဆက်ခြင်းကိုကာကွယ်ပေးသည်၊ ကုဒ်ဝှက်ထားသော DNS သည် DNS ယိုစိမ့်မှုကို လျှော့ချပေးပြီး VPN သည် အသွားအလာလမ်းကြောင်းနှင့်ပတ်သက်၍ ဒေသတွင်းကွန်ရက်မှမြင်သောအရာများကို လျှော့ချပေးသည်။