ကုဒ်ဝှက်ထားသော ဖောက်သည် Hello နှင့် SNI စစ်ထုတ်ခြင်း- ကိုယ်ရေးကိုယ်တာ-သတိရှိသော VPN အသုံးပြုသူများ သိသင့်သည်များ
HTTPS သည် စာမျက်နှာအကြောင်းအရာကို ကာကွယ်ပေးသည်၊ သို့သော် ၎င်းသည် ဘရောက်ဆာထံရောက်ရှိရန် ကြိုးစားနေသည့် ဝဘ်ဆိုက်အမည်ကို အမြဲတမ်း ဝှက်ထားခြင်းမရှိပေ။ အဆိုပါ ကွာဟချက်သည် အများသူငှာ Wi-Fi၊ ကျောင်း၊ ဟိုတယ်၊ အလုပ်ခွင်နှင့် ချိတ်ဆက်မှု မက်တာဒေတာမှတစ်ဆင့် ဝင်ရောက်ကြည့်ရှုနိုင်သည့် ကန့်သတ်ထားသော ကွန်ရက်များတွင် အရေးကြီးပါသည်။
ကုဒ်ဝှက်ထားသော Client Hello သို့မဟုတ် ECH သည် ထိုထိတွေ့မှုကို လျှော့ချပေးသည်။ ၎င်းသည် ဆာဗာအမည် ညွှန်ပြခြင်းဖြင့် မြင်နိုင်သော hostname အပါအဝင် TLS ClientHello ၏ အရေးကြီးသော အစိတ်အပိုင်းများကို ကာကွယ်ပေးပါသည်။ ECH သည် VPN အင်္ဂါရပ်မဟုတ်ပါ၊ အသုံးပြုသူများကို အမည်မသိစေဘဲ အသုံးပြုခွင့်ကို အာမမခံနိုင်ပါ။ VPN များ၊ ကုဒ်ဝှက်ထားသော DNS၊ ဘရောက်ဆာဆက်တင်များနှင့် ဂရုပြုသောအကောင့်အလေ့အထများသည် သီးခြားအလွှာများကျန်ရှိနေချိန်တွင် အရေးကြီးသော မက်တာဒေတာကွာဟချက်ကို ပိတ်စေသည်။
HTTPS ကိုယ်ရေးကိုယ်တာ ကွာဟချက်- SNI
ဘရောက်ဆာသည် အများအားဖြင့် DNS မှတစ်ဆင့် ဒိုမိန်းတစ်ခုကို ရှာဖွေပြီးနောက် TLS လက်ဆွဲနှုတ်ဆက်ခြင်းကို စတင်သည်။ TLS သည် စာမျက်နှာအကြောင်းအရာ၊ စကားဝှက်များ၊ မက်ဆေ့ချ်များနှင့် ဖိုင်များကို ကုဒ်ဝှက်ရန် ကူညီပေးသည်။ နှစ်ပေါင်းများစွာ၊ ထိုလက်ဆွဲနှုတ်ဆက်မှုတွင် လက်ခံသူအမည်ကို SNI အဖြစ် မြင်နိုင်ခဲ့သည်။ ဝဘ်ဆိုက်များစွာသည် IP လိပ်စာတစ်ခုမျှဝေထားသောကြောင့် SNI သည်တည်ရှိပြီး မည်သည့်လက်မှတ်ကိုတင်ပြရမည်ကိုဆာဗာမှသိရန်လိုအပ်သောကြောင့်ဖြစ်သည်။
မြင်သာသော TLS SNI တန်ဖိုးသည် စာမျက်နှာအကြောင်းအရာကို ကုဒ်ဝှက်ထားဆဲဖြစ်သည့်တိုင် စက်ပစ္စည်းတစ်ခုက ဘယ်ဒိုမိန်းကို ဝင်ကြည့်ရန် ကြိုးစားနေကြောင်း ဖော်ပြနိုင်သည်။
SNI Filtering က ဘာလဲ။
SNI စစ်ထုတ်ခြင်းဆိုသည်မှာ TLS အစောပိုင်းလက်ဆွဲခြင်းတွင် မြင်နိုင်သော hostname ကိုအခြေခံ၍ HTTPS ချိတ်ဆက်မှုများကို ခွင့်ပြုခြင်း၊ ပိတ်ဆို့ခြင်း သို့မဟုတ် အနှောင့်အယှက်ပေးခြင်းကို ဆိုလိုသည်။ ကွန်ရက်အော်ပရေတာတစ်ခုသည် SNI ကိုစစ်ဆေးခြင်း၊ ၎င်းကိုစာရင်းတစ်ခုနှင့် နှိုင်းယှဉ်နိုင်ပြီး HTTPS စက်ရှင်အား ကုဒ်ဝှက်ခြင်းမရှိဘဲ ချိတ်ဆက်မှုကို ပြန်လည်သတ်မှတ်ခြင်း သို့မဟုတ် ပိတ်ဆို့နိုင်သည်။ အသုံးပြုသူများအတွက်၊ ရလဒ်သည် မရေရာသော ချိတ်ဆက်မှု ချို့ယွင်းမှုတစ်ခုကဲ့သို့ ဖြစ်နိုင်ပါသည်။
ကုဒ်ဝှက်ထားသော Client Hello သည် မည်သည် ပြောင်းလဲမှုများ
စာဝှက်ထားသော Client Hello သည် အရေးကြီးသော အတွင်းပိုင်း ClientHello ကို ဆာဗာအများပြည်သူသော့ဖြင့် ကုဒ်ဝှက်သည်။ ဘရောက်ဆာသည် ရည်ရွယ်ထားသော server-side infrastructure မှသာလျှင် ဖတ်နိုင်သော ကုဒ်ဝှက်ထားသော အတွင်းပိုင်း ClientHello ကို ပေးပို့ပါသည်။ လေ့လာသူသည် hosting အခြေခံအဆောက်အဦနှင့် ချိတ်ဆက်မှုကို မြင်နိုင်သော်လည်း ကာကွယ်ထားသော hostname ကို တိုက်ရိုက်မတွေ့သင့်ပါ။
၎င်းသည် ကုဒ်ဝှက်ထားသော client hello ၏ လက်တွေ့ကျသောတန်ဖိုးဖြစ်သည်- ၎င်းသည် ပံ့ပိုးထားသော TLS လက်ဆွဲနှုတ်ဆက်စဉ်အတွင်း တိုက်ရိုက် hostname ပေါက်ကြားမှုကို လျှော့ချပေးသည်။ ၎င်းသည် ကုဒ်ဝှက်ထားသော SNI ကိုကျော်လွန်သွားခြင်းကိုလည်း ရှင်းပြသည်။ စာဝှက်ထားသော SNI သည် SNI တစ်ခုတည်းကိုသာ စာဝှက်ခြင်း၏ အစောပိုင်း စိတ်ကူးဖြစ်သည်။ ECH သည် SNI နှင့် အခြားအထိခိုက်မခံသော ကန့်သတ်ဘောင်များအပါအဝင် ClientHello ကို ပိုမိုကာကွယ်ပေးသည်။
ECH မဖုံးကွယ်ထားသောအရာ
ECH သည် စုစုပေါင်း ကိုယ်ရေးကိုယ်တာ မဟုတ်ပါ။ ကုဒ်ဝှက်ထားသော DNS ကို အသုံးမပြုပါက DNS စုံစမ်းမှုများသည် ဒိုမိန်းများကို ဖော်ပြနိုင်သည်။ လမ်းကြောင်းတင်ခြင်းအတွက် IP လိပ်စာများကို မြင်နိုင်သည်။ ယာဉ်အသွားအလာ အချိန်နှင့် အသံပမာဏသည် သဲလွန်စများကို ပေးစွမ်းနိုင်သေးသည်။ အကောင့်ဝင်ထားသည့် အကောင့်များ၊ ကွက်ကီးများ၊ ဘရောက်ဆာ လက်ဗွေများနှင့် အက်ပ်အပြုအမူများသည် သုံးစွဲသူများကို ခွဲခြားသတ်မှတ်နိုင်သည် သို့မဟုတ် ခြေရာခံနိုင်သေးသည်။ ECH သည် ဘရောက်ဆာ၊ DNS လမ်းကြောင်းနှင့် ဦးတည်ရာဝန်ဆောင်မှုက ၎င်းကို ပံ့ပိုးသည့်အခါမှသာ အလုပ်လုပ်ပါသည်။
ဆင်ဆာဖြတ်တောက်မှုကို ခံနိုင်ရည်ရှိရန် အဘယ်ကြောင့် အရေးကြီးသနည်း။
SNI စစ်ထုတ်ခြင်းသည် တိကျသောကြောင့် ဆင်ဆာအတွက် အသုံးဝင်လာပါသည်။ အကယ်၍ လက်ခံသူအမည်ကို မြင်ပါက၊ စစ်ထုတ်မှုတစ်ခုသည် တူညီသော IP လိပ်စာရှိဆိုက်တိုင်းကို မပိတ်ဆို့ဘဲ ဒိုမိန်းတစ်ခုကို ပစ်မှတ်ထားနိုင်သည်။ ECH သည် အဆိုပါဖြတ်လမ်းအား အပြည့်အဝပံ့ပိုးပေးသောအခါ ယုံကြည်စိတ်ချရမှုနည်းစေသည်။ သို့သော်လည်း စာပေစိစစ်ရေးကို သူ့ဘာသာသူ မအောင်မြင်နိုင်ပေ။ ကွန်ရက်များသည် DNS ပိတ်ဆို့ခြင်း၊ IP ပိတ်ဆို့ခြင်း၊ အဆုံးမှတ်ထိန်းချုပ်မှုများ၊ အသွားအလာ ခွဲခြမ်းစိတ်ဖြာခြင်း သို့မဟုတ် ECH နှင့်ပတ်သက်သော အသွားအလာများကို တိုက်ရိုက်ပိတ်ဆို့ခြင်းတို့ကို အသုံးပြုနိုင်သည်။
VPN အသုံးပြုသည့်နေရာတွင် Fits
VPN Satelites စာဖတ်သူများအတွက်၊ ECH နှင့် VPN ကို အသုံးပြု၍ ကိုယ်ရေးကိုယ်တာ ပြဿနာ၏ မတူညီသော အစိတ်အပိုင်းများကို ဖြေကြားပေးပါသည်။ ECH သည် ပံ့ပိုးထားသော HTTPS လက်ဆွဲခြင်းများတွင် လက်ခံသူအမည်ပေါက်ခြင်းကို လျှော့ချပေးသည်။ VPN သည် ကုဒ်ဝှက်ထားသော ဥမင်မှတဆင့် လမ်းကြောင်းကို VPN ဆာဗာသို့ ပို့ခြင်းဖြင့် ဒေသတွင်း လမ်းကြောင်းကို ပြောင်းလဲပေးသည်။ KeepSolid မှ အကန့်အသတ်မရှိ VPN ဖြင့်၊ ဒေသတွင်း Wi-Fi ကွန်ရက် သို့မဟုတ် ISP သည် ယေဘုယျအားဖြင့် ဝဘ်ဆိုက်တိုင်းသို့ တိုက်ရိုက်ချိတ်ဆက်မှုများထက် VPN ချိတ်ဆက်မှုကို မြင်သင့်သည်။
VPN တစ်ခုသည် အများသူငှာ Wi-Fi၊ ဟိုတယ်ကွန်ရက်များ၊ ကျောင်းဝင်းကွန်ရက်များ၊ မျှဝေထားသောတိုက်ခန်းများနှင့် သင်မထိန်းချုပ်နိုင်သော အခြားကွန်ရက်များတွင် အသုံးဝင်နိုင်ပါသည်။ သင်ဝင်ရောက်သည့် ဝဘ်ဆိုက်များတွင် အမည်မသိ၊ ကွက်ကီးများကို ဖယ်ရှားရန်၊ ဝန်ဆောင်မှုတိုင်းသို့ ဝင်ရောက်ခွင့်ကို အာမခံချက်၊ ဝဘ်ဆိုက်တစ်ခုသည် ECH ကို ပံ့ပိုးခြင်းရှိမရှိ ဆုံးဖြတ်ခြင်း သို့မဟုတ် ဘရောက်ဆာသန့်ရှင်းရေးနှင့် ဒေသန္တရဥပဒေသများကို အစားထိုးရန် သင့်အား အမည်မသိစေပါ။
လက်တွေ့စစ်ဆေးခြင်းစာရင်း
သင့်ဘရောက်ဆာကို လက်ရှိထားပါ။
ခေတ်မီဘရောက်ဆာများသည် အသစ်သော TLS ကိုယ်ရေးကိုယ်တာ မြှင့်တင်မှုများတွင် ပါဝင်နိုင်ခြေပိုများသော်လည်း ပံ့ပိုးမှုမှာ ပလက်ဖောင်းနှင့် ဆက်တင်များအလိုက် ကွဲပြားသည်။
HTTPS ကိုသုံးပါ၊ သို့သော် မက်တာဒေတာကို နားလည်ပါ။
HTTPS သည် အကြောင်းအရာကို ကာကွယ်ပေးသည်။ Metadata privacy သည်ဆက်စပ်သော်လည်းသီးခြားဖြစ်ပြီး SNI သည် ECH ကိုလျှော့ချရန်ရည်ရွယ်သည်။
ပုံ၏တစ်စိတ်တစ်ပိုင်းအဖြစ် ကုဒ်ဝှက်ထားသော DNS ကို ဆက်ဆံပါ။
ECH သည် DNS မှတ်တမ်းများပေါ်တွင် မူတည်သည်။ DNS ကို ပိတ်ဆို့ခြင်း၊ ပြုပြင်ထားခြင်း သို့မဟုတ် ရိုးရှင်းသောစာသားဖြင့် မြင်ပါက၊ ကိုယ်ရေးကိုယ်တာအကျိုးအမြတ်၏ တစ်စိတ်တစ်ပိုင်းအား အားနည်းသွားနိုင်သည်။
သင်မယုံကြည်သောကွန်ရက်များတွင် VPN ကိုသုံးပါ။
ပြည်တွင်းကွန်ရက်သည် အဓိကစိုးရိမ်ရသောအခါတွင် VPN တစ်ခုသည် အသက်ဆိုင်ဆုံးဖြစ်သည်။ ၎င်းသည် ထိုကွန်ရက်အတွက် တိုက်ရိုက်မြင်နိုင်စွမ်းကို လျှော့ချနိုင်သော်လည်း ၎င်းသည် ပြီးပြည့်စုံသော ကိုယ်ရေးကိုယ်တာဖြေရှင်းချက်မဟုတ်ဘဲ အလွှာတစ်ခုဖြစ်သည်။
ခရီးမထွက်မီ ကြိုတင်ပြင်ဆင်ပါ။
သင်သည် တင်းကျပ်သော ကွန်ရက်တစ်ခုတွင် မ၀င်မီတွင် လျှို့ဝှက်ရေးကိရိယာများကို ထည့်သွင်းပြီး စမ်းသပ်ပါ။ ဤဆောင်းပါးသည် နည်းပညာဆိုင်ရာ ပညာရေးဖြစ်ပြီး ဥပဒေအကြံဉာဏ်မဟုတ်သောကြောင့် ဒေသဆိုင်ရာ စည်းမျဉ်းများကို စစ်ဆေးပါ။
FAQ
ကုဒ်ဝှက်ထားသောဖောက်သည် Hello သည် VPN တစ်ခုနှင့်တူပါသလား။
နံပါတ် ECH သည် ပံ့ပိုးထားသော HTTPS ချိတ်ဆက်မှုများအတွက် TLS ကိုယ်ရေးကိုယ်တာ ယန္တရားတစ်ခုဖြစ်သည်။ VPN သည် ကုဒ်ဝှက်ထားသော ဥမင်မှတဆင့် စက်ပစ္စည်းအသွားအလာကို VPN ဆာဗာသို့ လမ်းကြောင်းပေးသည်။
ECH သည် SNI filtering အားလုံးကို ရပ်တန့်ပါသလား။
နံပါတ်၊ ၎င်းသည် ပံ့ပိုးပေးသည့်အခါ SNI-based filtering ၏အသုံးဝင်မှုကို လျှော့ချနိုင်သော်လည်း ကွန်ရက်များသည် အခြားစစ်ထုတ်ခြင်းနည်းလမ်းများကို အသုံးပြုနိုင်သည်။
HTTPS ကို စာဝှက်ထားလျှင် SNI ကို အဘယ်ကြောင့် မြင်နိုင်သနည်း။
ကုဒ်ဝှက်ထားသောစက်ရှင်ကို အပြည့်အဝမတည်ဆောက်မီ မည်သည့်လက်မှတ်ကို ပြသရမည်ကို သိရှိရန် ဆာဗာသည် လိုအပ်သည်။
အောက်ခြေလိုင်း
ECH သည် အချိန်အကြာကြီး ထိတွေ့နေသည့် ဝဘ်မက်တာဒေတာအပိုင်းကို ကာကွယ်ပေးသည်။ လက်တွေ့သင်ခန်းစာမှာ အလွှာလိုက်ကိုယ်ရေးကိုယ်တာဖြစ်သည်- HTTPS သည် အကြောင်းအရာကိုကာကွယ်ပေးသည်၊ ECH သည် လက်ဆွဲနှုတ်ဆက်ခြင်းကိုကာကွယ်ပေးသည်၊ ကုဒ်ဝှက်ထားသော DNS သည် DNS ယိုစိမ့်မှုကို လျှော့ချပေးပြီး VPN သည် အသွားအလာလမ်းကြောင်းနှင့်ပတ်သက်၍ ဒေသတွင်းကွန်ရက်မှမြင်သောအရာများကို လျှော့ချပေးသည်။
