ਐਨਕ੍ਰਿਪਟਡ ਕਲਾਇੰਟ ਹੈਲੋ ਅਤੇ SNI ਫਿਲਟਰਿੰਗ: ਗੋਪਨੀਯਤਾ ਪ੍ਰਤੀ ਚੇਤੰਨ VPN ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਕੀ ਪਤਾ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ
HTTPS ਪੰਨੇ ਦੀ ਸਮਗਰੀ ਦੀ ਰੱਖਿਆ ਕਰਦਾ ਹੈ, ਪਰ ਇਸ ਨੇ ਹਮੇਸ਼ਾ ਉਸ ਸਾਈਟ ਦੇ ਨਾਮ ਨੂੰ ਨਹੀਂ ਲੁਕਾਇਆ ਹੈ ਜਿਸ ਤੱਕ ਬ੍ਰਾਊਜ਼ਰ ਪਹੁੰਚਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰ ਰਿਹਾ ਹੈ। ਇਹ ਪਾੜਾ ਜਨਤਕ Wi-Fi, ਸਕੂਲ, ਹੋਟਲ, ਕੰਮ ਵਾਲੀ ਥਾਂ ਅਤੇ ਪ੍ਰਤਿਬੰਧਿਤ ਨੈੱਟਵਰਕਾਂ ‘ਤੇ ਮਹੱਤਵਪੂਰਣ ਹੈ ਜਿੱਥੇ ਪਹੁੰਚ ਨੂੰ ਕਨੈਕਸ਼ਨ ਮੈਟਾਡੇਟਾ ਦੁਆਰਾ ਫਿਲਟਰ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ।
ਐਨਕ੍ਰਿਪਟਡ ਕਲਾਇੰਟ ਹੈਲੋ, ਜਾਂ ECH, ਉਸ ਐਕਸਪੋਜਰ ਨੂੰ ਘਟਾਉਂਦਾ ਹੈ। ਇਹ TLS ClientHello ਦੇ ਸੰਵੇਦਨਸ਼ੀਲ ਹਿੱਸਿਆਂ ਦੀ ਰੱਖਿਆ ਕਰਦਾ ਹੈ, ਜਿਸ ਵਿੱਚ ਹੋਸਟਨਾਮ ਵੀ ਸ਼ਾਮਲ ਹੈ ਜੋ ਸਰਵਰ ਨਾਮ ਸੰਕੇਤ ਦੁਆਰਾ ਦਿਖਾਈ ਦਿੰਦਾ ਸੀ। ECH ਇੱਕ VPN ਵਿਸ਼ੇਸ਼ਤਾ ਨਹੀਂ ਹੈ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਅਗਿਆਤ ਨਹੀਂ ਬਣਾਉਂਦਾ, ਅਤੇ ਪਹੁੰਚ ਦੀ ਗਾਰੰਟੀ ਨਹੀਂ ਦਿੰਦਾ ਹੈ। ਇਹ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਮੈਟਾਡੇਟਾ ਅੰਤਰ ਨੂੰ ਬੰਦ ਕਰਦਾ ਹੈ ਜਦੋਂ ਕਿ VPN, ਐਨਕ੍ਰਿਪਟਡ DNS, ਬ੍ਰਾਊਜ਼ਰ ਸੈਟਿੰਗਾਂ, ਅਤੇ ਧਿਆਨ ਨਾਲ ਖਾਤਾ ਆਦਤਾਂ ਵੱਖਰੀਆਂ ਪਰਤਾਂ ਰਹਿੰਦੀਆਂ ਹਨ।
HTTPS ਪ੍ਰਾਈਵੇਸੀ ਗੈਪ: SNI
ਇੱਕ ਬ੍ਰਾਊਜ਼ਰ ਆਮ ਤੌਰ ‘ਤੇ DNS ਰਾਹੀਂ ਇੱਕ ਡੋਮੇਨ ਲੱਭਦਾ ਹੈ ਅਤੇ ਫਿਰ ਇੱਕ TLS ਹੈਂਡਸ਼ੇਕ ਸ਼ੁਰੂ ਕਰਦਾ ਹੈ। TLS ਪੰਨਾ ਸਮੱਗਰੀ, ਪਾਸਵਰਡ, ਸੁਨੇਹਿਆਂ ਅਤੇ ਫ਼ਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ। ਕਈ ਸਾਲਾਂ ਤੱਕ, ਉਸ ਹੈਂਡਸ਼ੇਕ ਵਿੱਚ ਹੋਸਟ ਨਾਂ SNI ਦੇ ਰੂਪ ਵਿੱਚ ਦਿਖਾਈ ਦਿੰਦਾ ਰਿਹਾ। SNI ਮੌਜੂਦ ਹੈ ਕਿਉਂਕਿ ਬਹੁਤ ਸਾਰੀਆਂ ਵੈੱਬਸਾਈਟਾਂ ਇੱਕ IP ਪਤਾ ਸਾਂਝਾ ਕਰਦੀਆਂ ਹਨ ਅਤੇ ਸਰਵਰ ਨੂੰ ਇਹ ਜਾਣਨ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ ਕਿ ਕਿਹੜਾ ਸਰਟੀਫਿਕੇਟ ਪੇਸ਼ ਕਰਨਾ ਹੈ।
ਉਹ ਦਿਸਣ ਵਾਲਾ TLS SNI ਮੁੱਲ ਇਹ ਦੱਸ ਸਕਦਾ ਹੈ ਕਿ ਇੱਕ ਡਿਵਾਈਸ ਕਿਸ ਡੋਮੇਨ ‘ਤੇ ਜਾਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰ ਰਹੀ ਹੈ, ਭਾਵੇਂ ਪੰਨਾ ਸਮੱਗਰੀ ਐਨਕ੍ਰਿਪਟਡ ਰਹਿੰਦੀ ਹੈ।
SNI ਫਿਲਟਰਿੰਗ ਕੀ ਕਰਦੀ ਹੈ
SNI ਫਿਲਟਰਿੰਗ ਦਾ ਮਤਲਬ ਹੈ ਸ਼ੁਰੂਆਤੀ TLS ਹੈਂਡਸ਼ੇਕ ਵਿੱਚ ਦਿਖਾਈ ਦੇਣ ਵਾਲੇ ਹੋਸਟਨਾਮ ਦੇ ਆਧਾਰ ‘ਤੇ HTTPS ਕਨੈਕਸ਼ਨਾਂ ਨੂੰ ਮਨਜ਼ੂਰੀ ਦੇਣਾ, ਬਲੌਕ ਕਰਨਾ ਜਾਂ ਵਿਘਨ ਪਾਉਣਾ। ਇੱਕ ਨੈੱਟਵਰਕ ਆਪਰੇਟਰ SNI ਦਾ ਮੁਆਇਨਾ ਕਰ ਸਕਦਾ ਹੈ, ਇੱਕ ਸੂਚੀ ਨਾਲ ਇਸਦੀ ਤੁਲਨਾ ਕਰ ਸਕਦਾ ਹੈ, ਅਤੇ ਪੂਰੇ HTTPS ਸੈਸ਼ਨ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕੀਤੇ ਬਿਨਾਂ ਕਨੈਕਸ਼ਨ ਨੂੰ ਰੀਸੈਟ ਜਾਂ ਬਲੌਕ ਕਰ ਸਕਦਾ ਹੈ। ਉਪਭੋਗਤਾਵਾਂ ਲਈ, ਨਤੀਜਾ ਇੱਕ ਅਸਪਸ਼ਟ ਕੁਨੈਕਸ਼ਨ ਅਸਫਲਤਾ ਵਰਗਾ ਲੱਗ ਸਕਦਾ ਹੈ।
ਐਨਕ੍ਰਿਪਟਡ ਕਲਾਇੰਟ ਹੈਲੋ ਕੀ ਬਦਲਦਾ ਹੈ
ਐਨਕ੍ਰਿਪਟਡ ਕਲਾਇੰਟ ਹੈਲੋ ਇੱਕ ਸਰਵਰ ਪਬਲਿਕ ਕੁੰਜੀ ਨਾਲ ਸੰਵੇਦਨਸ਼ੀਲ ਅੰਦਰੂਨੀ ਕਲਾਇੰਟਹੈਲੋ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ। ਬ੍ਰਾਊਜ਼ਰ ਇੱਕ ਘੱਟ ਜ਼ਾਹਰ ਕਰਨ ਵਾਲਾ ਬਾਹਰੀ ClientHello ਅਤੇ ਇੱਕ ਇਨਕ੍ਰਿਪਟ ਕੀਤਾ ਅੰਦਰੂਨੀ ClientHello ਭੇਜਦਾ ਹੈ ਜਿਸਨੂੰ ਸਿਰਫ਼ ਸਰਵਰ-ਸਾਈਡ ਬੁਨਿਆਦੀ ਢਾਂਚਾ ਹੀ ਪੜ੍ਹ ਸਕਦਾ ਹੈ। ਨਿਰੀਖਕ ਹੋਸਟਿੰਗ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਨਾਲ ਇੱਕ ਕੁਨੈਕਸ਼ਨ ਦੇਖ ਸਕਦਾ ਹੈ, ਪਰ ਸੁਰੱਖਿਅਤ ਹੋਸਟਨਾਮ ਨੂੰ ਸਿੱਧੇ ਤੌਰ ‘ਤੇ ਨਹੀਂ ਦੇਖਣਾ ਚਾਹੀਦਾ ਹੈ।
ਇਹ ਐਨਕ੍ਰਿਪਟਡ ਕਲਾਇੰਟ ਹੈਲੋ ਦਾ ਵਿਹਾਰਕ ਮੁੱਲ ਹੈ: ਇਹ ਸਮਰਥਿਤ TLS ਹੈਂਡਸ਼ੇਕ ਦੇ ਦੌਰਾਨ ਸਿੱਧੇ ਹੋਸਟਨਾਮ ਲੀਕੇਜ ਨੂੰ ਘਟਾਉਂਦਾ ਹੈ। ਇਹ ਐਨਕ੍ਰਿਪਟਡ SNI ਤੋਂ ਅੱਗੇ ਜਾਣ ਦੀ ਵਿਆਖਿਆ ਵੀ ਕਰਦਾ ਹੈ। ਏਨਕ੍ਰਿਪਟਡ SNI ਸਿਰਫ SNI ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਨ ਦਾ ਪਹਿਲਾ ਵਿਚਾਰ ਸੀ; ECH, SNI ਅਤੇ ਹੋਰ ਸੰਵੇਦਨਸ਼ੀਲ ਮਾਪਦੰਡਾਂ ਸਮੇਤ, ClientHello ਦੀ ਵਧੇਰੇ ਸੁਰੱਖਿਆ ਕਰਦਾ ਹੈ।
ECH ਕੀ ਨਹੀਂ ਲੁਕਾਉਂਦਾ
ECH ਪੂਰੀ ਗੋਪਨੀਯਤਾ ਨਹੀਂ ਹੈ। ਜੇ ਐਨਕ੍ਰਿਪਟਡ DNS ਦੀ ਵਰਤੋਂ ਨਹੀਂ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਤਾਂ DNS ਪੁੱਛਗਿੱਛਾਂ ਡੋਮੇਨਾਂ ਨੂੰ ਪ੍ਰਗਟ ਕਰ ਸਕਦੀਆਂ ਹਨ। IP ਐਡਰੈੱਸ ਰੂਟਿੰਗ ਲਈ ਦਿਖਾਈ ਦਿੰਦੇ ਹਨ। ਟ੍ਰੈਫਿਕ ਦਾ ਸਮਾਂ ਅਤੇ ਮਾਤਰਾ ਅਜੇ ਵੀ ਸੁਰਾਗ ਪ੍ਰਦਾਨ ਕਰ ਸਕਦੀ ਹੈ। ਲੌਗ-ਇਨ ਕੀਤੇ ਖਾਤੇ, ਕੂਕੀਜ਼, ਬ੍ਰਾਊਜ਼ਰ ਫਿੰਗਰਪ੍ਰਿੰਟ, ਅਤੇ ਐਪ ਵਿਵਹਾਰ ਅਜੇ ਵੀ ਉਪਭੋਗਤਾਵਾਂ ਦੀ ਪਛਾਣ ਜਾਂ ਟਰੈਕ ਕਰ ਸਕਦੇ ਹਨ। ECH ਉਦੋਂ ਹੀ ਕੰਮ ਕਰਦਾ ਹੈ ਜਦੋਂ ਬ੍ਰਾਊਜ਼ਰ, DNS ਮਾਰਗ, ਅਤੇ ਮੰਜ਼ਿਲ ਸੇਵਾ ਇਸਦਾ ਸਮਰਥਨ ਕਰਦੀ ਹੈ।
ਸੈਂਸਰਸ਼ਿਪ ਪ੍ਰਤੀਰੋਧ ਲਈ ਇਹ ਮਾਇਨੇ ਕਿਉਂ ਰੱਖਦਾ ਹੈ
SNI ਫਿਲਟਰਿੰਗ ਸੈਂਸਰਾਂ ਲਈ ਉਪਯੋਗੀ ਬਣ ਗਈ ਕਿਉਂਕਿ ਇਹ ਸਟੀਕ ਸੀ। ਜੇ ਹੋਸਟਨਾਮ ਦਿਸਦਾ ਸੀ, ਤਾਂ ਇੱਕ ਫਿਲਟਰ ਉਸੇ IP ਪਤੇ ‘ਤੇ ਹਰੇਕ ਸਾਈਟ ਨੂੰ ਬਲੌਕ ਕੀਤੇ ਬਿਨਾਂ ਇੱਕ ਡੋਮੇਨ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾ ਸਕਦਾ ਹੈ। ECH ਉਸ ਸ਼ਾਰਟਕੱਟ ਨੂੰ ਘੱਟ ਭਰੋਸੇਯੋਗ ਬਣਾ ਸਕਦਾ ਹੈ ਜਦੋਂ ਇਹ ਪੂਰੀ ਤਰ੍ਹਾਂ ਸਮਰਥਿਤ ਹੁੰਦਾ ਹੈ। ਫਿਰ ਵੀ, ਇਹ ਆਪਣੇ ਆਪ ਵਿੱਚ ਸੈਂਸਰਸ਼ਿਪ ਨੂੰ ਹਰਾਉਂਦਾ ਨਹੀਂ ਹੈ। ਨੈੱਟਵਰਕ DNS ਬਲਾਕਿੰਗ, IP ਬਲਾਕਿੰਗ, ਐਂਡਪੁਆਇੰਟ ਕੰਟਰੋਲ, ਟ੍ਰੈਫਿਕ ਵਿਸ਼ਲੇਸ਼ਣ, ਜਾਂ ECH-ਸਬੰਧਤ ਟ੍ਰੈਫਿਕ ਦੇ ਸਿੱਧੇ ਬਲੌਕਿੰਗ ਦੀ ਵਰਤੋਂ ਕਰ ਸਕਦੇ ਹਨ।
ਜਿੱਥੇ VPN ਦੀ ਵਰਤੋਂ ਫਿੱਟ ਹੁੰਦੀ ਹੈ
VPN ਸੈਟੇਲਾਈਟ ਪਾਠਕਾਂ ਲਈ, ECH ਅਤੇ VPN ਗੋਪਨੀਯਤਾ ਸਮੱਸਿਆ ਦੇ ਵੱਖ-ਵੱਖ ਹਿੱਸਿਆਂ ਦਾ ਜਵਾਬ ਦਿੰਦੇ ਹਨ। ECH ਸਮਰਥਿਤ HTTPS ਹੈਂਡਸ਼ੇਕ ਵਿੱਚ ਹੋਸਟਨਾਮ ਐਕਸਪੋਜ਼ਰ ਨੂੰ ਘਟਾਉਂਦਾ ਹੈ। ਇੱਕ VPN ਇੱਕ VPN ਸਰਵਰ ਨੂੰ ਇੱਕ ਏਨਕ੍ਰਿਪਟਡ ਸੁਰੰਗ ਰਾਹੀਂ ਟ੍ਰੈਫਿਕ ਭੇਜ ਕੇ ਸਥਾਨਕ ਟ੍ਰੈਫਿਕ ਰੂਟ ਨੂੰ ਬਦਲਦਾ ਹੈ। KeepSolid ਦੁਆਰਾ VPN Unlimited ਦੇ ਨਾਲ, ਸਥਾਨਕ Wi-Fi ਨੈੱਟਵਰਕ ਜਾਂ ISP ਨੂੰ ਆਮ ਤੌਰ ‘ਤੇ ਹਰੇਕ ਸਾਈਟ ਲਈ ਵੱਖਰੇ ਸਿੱਧੇ ਕਨੈਕਸ਼ਨਾਂ ਦੀ ਬਜਾਏ ਇੱਕ VPN ਕਨੈਕਸ਼ਨ ਦੇਖਣਾ ਚਾਹੀਦਾ ਹੈ।
ਇੱਕ VPN ਜਨਤਕ ਵਾਈ-ਫਾਈ, ਹੋਟਲ ਨੈੱਟਵਰਕ, ਕੈਂਪਸ ਨੈੱਟਵਰਕ, ਸ਼ੇਅਰਡ ਅਪਾਰਟਮੈਂਟਸ, ਅਤੇ ਹੋਰ ਨੈੱਟਵਰਕਾਂ ‘ਤੇ ਉਪਯੋਗੀ ਹੋ ਸਕਦਾ ਹੈ ਜਿਨ੍ਹਾਂ ਨੂੰ ਤੁਸੀਂ ਕੰਟਰੋਲ ਨਹੀਂ ਕਰਦੇ ਹੋ। ਇਹ ਤੁਹਾਨੂੰ ਉਹਨਾਂ ਵੈਬਸਾਈਟਾਂ ਲਈ ਅਗਿਆਤ ਨਹੀਂ ਬਣਾਉਂਦਾ ਜਿੱਥੇ ਤੁਸੀਂ ਲੌਗ ਇਨ ਕਰਦੇ ਹੋ, ਕੂਕੀਜ਼ ਨੂੰ ਹਟਾਉਂਦੇ ਹੋ, ਹਰ ਸੇਵਾ ਤੱਕ ਪਹੁੰਚ ਦੀ ਗਰੰਟੀ ਦਿੰਦੇ ਹੋ, ਇਹ ਫੈਸਲਾ ਕਰਦੇ ਹੋ ਕਿ ਕੀ ਕੋਈ ਵੈਬਸਾਈਟ ECH ਦਾ ਸਮਰਥਨ ਕਰਦੀ ਹੈ, ਜਾਂ ਬ੍ਰਾਊਜ਼ਰ ਸਫਾਈ ਅਤੇ ਸਥਾਨਕ-ਕਾਨੂੰਨ ਜਾਗਰੂਕਤਾ ਨੂੰ ਬਦਲਦੀ ਹੈ।
ਪ੍ਰੈਕਟੀਕਲ ਚੈੱਕਲਿਸਟ
ਆਪਣੇ ਬ੍ਰਾਊਜ਼ਰ ਨੂੰ ਮੌਜੂਦਾ ਰੱਖੋ
ਆਧੁਨਿਕ ਬ੍ਰਾਊਜ਼ਰਾਂ ਵਿੱਚ ਨਵੇਂ TLS ਗੋਪਨੀਯਤਾ ਸੁਧਾਰਾਂ ਨੂੰ ਸ਼ਾਮਲ ਕਰਨ ਦੀ ਜ਼ਿਆਦਾ ਸੰਭਾਵਨਾ ਹੁੰਦੀ ਹੈ, ਹਾਲਾਂਕਿ ਸਮਰਥਨ ਪਲੇਟਫਾਰਮ ਅਤੇ ਸੈਟਿੰਗਾਂ ਦੁਆਰਾ ਬਦਲਦਾ ਹੈ।
HTTPS ਵਰਤੋ, ਪਰ ਮੈਟਾਡੇਟਾ ਨੂੰ ਸਮਝੋ
HTTPS ਸਮੱਗਰੀ ਦੀ ਰੱਖਿਆ ਕਰਦਾ ਹੈ। ਮੈਟਾਡੇਟਾ ਗੋਪਨੀਯਤਾ ਸੰਬੰਧਿਤ ਹੈ ਪਰ ਵੱਖਰੀ ਹੈ, ਅਤੇ SNI ਇੱਕ ਅੰਤਰ ਸੀ ECH ਨੂੰ ਘਟਾਉਣ ਲਈ ਹੈ।
ਐਨਕ੍ਰਿਪਟਡ DNS ਨੂੰ ਤਸਵੀਰ ਦੇ ਹਿੱਸੇ ਵਜੋਂ ਮੰਨੋ
ECH ਅਕਸਰ DNS ਰਿਕਾਰਡਾਂ ‘ਤੇ ਨਿਰਭਰ ਕਰਦਾ ਹੈ। ਜੇਕਰ DNS ਬਲੌਕ ਕੀਤਾ ਗਿਆ ਹੈ, ਸੋਧਿਆ ਗਿਆ ਹੈ, ਜਾਂ ਪਲੇਨ ਟੈਕਸਟ ਵਿੱਚ ਦਿਖਾਈ ਦਿੰਦਾ ਹੈ, ਤਾਂ ਗੋਪਨੀਯਤਾ ਲਾਭ ਦਾ ਹਿੱਸਾ ਕਮਜ਼ੋਰ ਹੋ ਸਕਦਾ ਹੈ।
ਉਹਨਾਂ ਨੈੱਟਵਰਕਾਂ ‘ਤੇ VPN ਦੀ ਵਰਤੋਂ ਕਰੋ ਜਿਨ੍ਹਾਂ ‘ਤੇ ਤੁਹਾਨੂੰ ਭਰੋਸਾ ਨਹੀਂ ਹੈ
ਇੱਕ VPN ਸਭ ਤੋਂ ਢੁਕਵਾਂ ਹੁੰਦਾ ਹੈ ਜਦੋਂ ਸਥਾਨਕ ਨੈੱਟਵਰਕ ਮੁੱਖ ਚਿੰਤਾ ਹੁੰਦੀ ਹੈ। ਇਹ ਉਸ ਨੈੱਟਵਰਕ ਲਈ ਸਿੱਧੀ ਦਿੱਖ ਨੂੰ ਘਟਾ ਸਕਦਾ ਹੈ, ਪਰ ਇਹ ਇੱਕ ਪਰਤ ਹੈ, ਇੱਕ ਪੂਰਨ ਗੋਪਨੀਯਤਾ ਹੱਲ ਨਹੀਂ ਹੈ।
ਯਾਤਰਾ ਤੋਂ ਪਹਿਲਾਂ ਤਿਆਰੀ ਕਰੋ
ਇੱਕ ਪ੍ਰਤਿਬੰਧਿਤ ਨੈੱਟਵਰਕ ‘ਤੇ ਹੋਣ ਤੋਂ ਪਹਿਲਾਂ ਗੋਪਨੀਯਤਾ ਟੂਲਸ ਨੂੰ ਸਥਾਪਿਤ ਕਰੋ ਅਤੇ ਟੈਸਟ ਕਰੋ। ਸਥਾਨਕ ਨਿਯਮਾਂ ਦੀ ਜਾਂਚ ਕਰੋ, ਕਿਉਂਕਿ ਇਹ ਲੇਖ ਤਕਨੀਕੀ ਸਿੱਖਿਆ ਹੈ ਨਾ ਕਿ ਕਾਨੂੰਨੀ ਸਲਾਹ।
ਅਕਸਰ ਪੁੱਛੇ ਜਾਂਦੇ ਸਵਾਲ
ਕੀ ਐਨਕ੍ਰਿਪਟਡ ਕਲਾਇੰਟ ਹੈਲੋ VPN ਵਾਂਗ ਹੀ ਹੈ?
ਨਹੀਂ। ECH ਸਮਰਥਿਤ HTTPS ਕਨੈਕਸ਼ਨਾਂ ਲਈ ਇੱਕ TLS ਗੋਪਨੀਯਤਾ ਵਿਧੀ ਹੈ। ਇੱਕ VPN ਇੱਕ VPN ਸਰਵਰ ਨੂੰ ਇੱਕ ਐਨਕ੍ਰਿਪਟਡ ਸੁਰੰਗ ਰਾਹੀਂ ਡਿਵਾਈਸ ਟ੍ਰੈਫਿਕ ਨੂੰ ਰੂਟ ਕਰਦਾ ਹੈ।
ਕੀ ECH ਸਾਰੇ SNI ਫਿਲਟਰਿੰਗ ਨੂੰ ਰੋਕਦਾ ਹੈ?
ਨਹੀਂ। ਸਮਰਥਿਤ ਹੋਣ ‘ਤੇ ਇਹ SNI- ਆਧਾਰਿਤ ਫਿਲਟਰਿੰਗ ਦੀ ਉਪਯੋਗਤਾ ਨੂੰ ਘਟਾ ਸਕਦਾ ਹੈ, ਪਰ ਨੈੱਟਵਰਕ ਹੋਰ ਫਿਲਟਰਿੰਗ ਵਿਧੀਆਂ ਦੀ ਵਰਤੋਂ ਕਰ ਸਕਦੇ ਹਨ।
ਜੇਕਰ HTTPS ਐਨਕ੍ਰਿਪਟਡ ਹੈ ਤਾਂ SNI ਕਿਉਂ ਦਿਖਾਈ ਦਿੰਦਾ ਸੀ?
ਸਰਵਰ ਨੂੰ ਇਹ ਜਾਣਨ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ ਕਿ ਐਨਕ੍ਰਿਪਟ ਕੀਤੇ ਸੈਸ਼ਨ ਦੇ ਪੂਰੀ ਤਰ੍ਹਾਂ ਸਥਾਪਿਤ ਹੋਣ ਤੋਂ ਪਹਿਲਾਂ ਕਿਹੜਾ ਸਰਟੀਫਿਕੇਟ ਪੇਸ਼ ਕਰਨਾ ਹੈ।
ਹੇਠਲੀ ਲਾਈਨ
ECH ਵੈੱਬ ਮੈਟਾਡੇਟਾ ਦੇ ਇੱਕ ਟੁਕੜੇ ਦੀ ਰੱਖਿਆ ਕਰਦਾ ਹੈ ਜੋ ਬਹੁਤ ਲੰਬੇ ਸਮੇਂ ਤੱਕ ਸਾਹਮਣੇ ਨਹੀਂ ਆਇਆ। ਵਿਹਾਰਕ ਸਬਕ ਲੇਅਰਡ ਗੋਪਨੀਯਤਾ ਹੈ: HTTPS ਸਮੱਗਰੀ ਦੀ ਰੱਖਿਆ ਕਰਦਾ ਹੈ, ECH ਹੈਂਡਸ਼ੇਕ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ, ਐਨਕ੍ਰਿਪਟਡ DNS DNS ਲੀਕੇਜ ਨੂੰ ਘਟਾਉਂਦਾ ਹੈ, ਅਤੇ ਇੱਕ VPN ਟ੍ਰੈਫਿਕ ਰੂਟ ਬਾਰੇ ਸਥਾਨਕ ਨੈਟਵਰਕ ਕੀ ਦੇਖਦਾ ਹੈ ਨੂੰ ਘਟਾਉਂਦਾ ਹੈ।
