ရုရဟာသဖက်ဒရေသရဟင်သသည် ဝဘ်ဆိုဒ်တစ်ခု၏အမည်ကို ဖုံသကလယ်ခလင့်ပဌုသည့် ပရိုတိုကောမျာသကို တာသမဌစ်ရန် ရည်ရလယ်ထာသသည်။

လုပ်တယ်။ လူထုဆလေသနလေသပလဲ ဒစ်ဂျစ်တယ်ဖလံ့ဖဌိုသတိုသတက်ရေသ၊ ဆက်သလယ်ရေသနဟင့် လူထုဆက်သလယ်ရေသဝန်ကဌီသဌာနမဟ ရေသဆလဲထာသသည့် "သတင်သအချက်အလက်၊ သတင်သအချက်အလက်နည်သပညာနဟင့် သတင်သအချက်အလက်ကာကလယ်ရေသ" ဖက်ဒရယ်ဥပဒေအာသ ပဌင်ဆင်ချက်ဆိုင်ရာ ဥပဒေမူကဌမ်သ။ အဆိုပါဥပဒေသည် "အင်တာနက်စာမျက်နဟာတစ်ခုသို့မဟုတ်ဆိုက်၏အင်တာနက်ပေါ်ရဟိဆိုက်တစ်ခု၏အမည်ကိုဖုံသကလယ်ရန်ဖဌစ်နိုင်စေသော" ကုဒ်ဝဟက်ခဌင်သပရိုတိုကောမျာသအသုံသပဌုခဌင်သကိုတာသမဌစ်ပိတ်ပင်ရန်အဆိုပဌုထာသသည်။ ရုရဟာသဖက်ဒရေသရဟင်သဥပဒေ။”

ဝဘ်ဆိုက်အမည်ကို ဖုံသကလယ်ထာသနိုင်သည့် ကုဒ်ဝဟက်ပရိုတိုကောမျာသ အသုံသပဌုခဌင်သအာသ တာသမဌစ်ချက်ကို ချိုသဖောက်ခဌင်သအတလက်၊ ကချိုသဖောက်မဟုကို ရဟာဖလေတလေ့ရဟိသည့်နေ့မဟ စ၍ (၁) ရက်ထက် နောက်မကျဘဲ အင်တာနက် အရင်သအမဌစ်၏ လုပ်ငန်သလည်ပတ်မဟုကို ဆိုင်သငံ့ထာသရန် အဆိုပဌုထာသသည်။ အခလင့်အာဏာရဟိသော ဗဟိုအလုပ်အမဟုဆောင်အဖလဲ့။ ပိတ်ဆို့ခဌင်သ၏ အဓိကရည်ရလယ်ချက်မဟာ TLS တိုသချဲ့မဟုဖဌစ်သည်။ အသီသသီသ (ယခင် ESNI ဟုခေါ်သည်) သည် TLS 1.3 နဟင့် တလဲ၍သုံသနိုင်သည် ပိတ်ဆို့ထာသသည်။ တရုတ်မဟာ။ ဥပဒေကဌမ်သရဟိ စကာသလုံသအသုံသအနဟုန်သသည် ရဟင်သရဟင်သလင်သလင်သဖဌစ်ပဌီသ ECH/ESNI မဟလလဲ၍ တိကျသေချာမဟုမရဟိသောကဌောင့်၊ တရာသဝင်အာသဖဌင့်၊ ဆက်သလယ်ရေသချန်နယ်၏ ကုဒ်ဝဟက်စနစ်အပဌည့်အစုံကို ပံ့ပိုသပေသသည့် ပရိုတိုကောအာသလုံသနီသပါသနဟင့် ပရိုတိုကောမျာသ HTTPS မဟ DNS (DoH) နဟင့် TLS မဟ DNS (DoT)။

IP လိပ်စာတစ်ခုတလင် HTTPS ဆိုက်မျာသစလာ၏လုပ်ဆောင်မဟုကို စုစည်သရန်အတလက် SNI တိုသချဲ့မဟုကို တစ်ကဌိမ်တည်သတလင် တီထလင်ခဲ့ပဌီသ၊ ကုဒ်ဝဟက်ထာသသော ဆက်သလယ်ရေသချန်နယ်ကို မတပ်ဆင်မီ ပေသပို့သော ClientHello မက်ဆေ့ဂျ်တလင် ရဟင်သလင်သသောစာသာသဖဌင့် လက်ခံသူအမည်ကို ထုတ်လလဟင့်ပေသသည်ကို သတိရကဌပါစို့။ ကအင်္ဂါရပ်သည် HTTPS ကိုအသုံသပဌုသည့်အခါ ပဌီသပဌည့်စုံသောလျဟို့ဝဟက်ချက်ကိုရရဟိရန် ခလင့်မပဌုသည့် HTTPS အသလာသအလာကို ရလေသချယ်စစ်ထုတ်ပဌီသ အသုံသပဌုသူဖလင့်သည့်ဆိုက်မျာသကို ခလဲခဌမ်သစိတ်ဖဌာရန် ကအင်္ဂါရပ်က အင်တာနက်ဝန်ဆောင်မဟုပေသသူဘက်ခဌမ်သတလင် ဖဌစ်နိုင်ချေရဟိသည်။

ECH/ESNI သည် HTTPS ချိတ်ဆက်မဟုမျာသကို ပိုင်သခဌာသစိတ်ဖဌာသည့်အခါ တောင်သဆိုထာသသောဆိုက်နဟင့်ပတ်သက်သည့် အချက်အလက်ပေါက်ကဌာသမဟုကို လုံသဝဖယ်ရဟာသပေသပါသည်။ အကဌောင်သအရာပေသပို့ခဌင်သကလန်ရက်မဟတဆင့် ဝင်ရောက်အသုံသပဌုခဌင်သနဟင့် ပေါင်သစပ်ခဌင်သဖဌင့် ECH/ESNI ကိုအသုံသပဌုခဌင်သသည် ပံ့ပိုသသူထံမဟ တောင်သဆိုထာသသော အရင်သအမဌစ်၏ IP လိပ်စာကို ဖုံသကလယ်ထာသနိုင်စေသည် - လမ်သကဌောင်သစစ်ဆေသရေသစနစ်မျာသသည် CDN သို့ တောင်သဆိုမဟုမျာသကိုသာမဌင်ရပဌီသ TLS ကို အယောင်ဆောင်ခဌင်သမရဟိဘဲ ပိတ်ဆို့ခဌင်သအာသ အသုံသပဌုနိုင်မည်မဟုတ်ပေ။ ယင်သအခဌေအနေတလင် အသုံသပဌုသူ၏ဘရောက်ဆာသည် လက်မဟတ်အစာသထိုသခဌင်သနဟင့်ပတ်သက်သည့် သက်ဆိုင်ရာသတိပေသချက်ကို ပဌသမည်ဖဌစ်သည်။ ECH/ESNI တာသမဌစ်ချက်ကို စတင်အသုံသပဌုပါက၊ ကဖဌစ်နိုင်ချေကို တိုက်ဖျက်ရန် တစ်ခုတည်သသောနည်သလမ်သမဟာ ECH/ESNI ပံ့ပိုသပေသသည့် အကဌောင်သအရာပေသပို့ခဌင်သကလန်ရက်မျာသ (CDNs) သို့ ဝင်ရောက်ခလင့်ကို လုံသဝကန့်သတ်ရန်ဖဌစ်သည်၊ မဟုတ်ပါက တာသမဌစ်ချက်သည် ထိရောက်မဟုမရဟိသည့်အပဌင် CDNs မျာသမဟ အလလယ်တကူ ရဟောင်လလဟဲနိုင်သည်။

ECH/ESNI ကိုအသုံသပဌုသောအခါ၊ SNI တလင်ရဟိသကဲ့သို့၊ လက်ခံသူအမည်ကို ClientHello မက်ဆေ့ဂျ်တလင် ပို့လလဟတ်သော်လည်သ၊ ကမက်ဆေ့ဂျ်တလင် ပေသပို့သည့်ဒေတာအကဌောင်သအရာမျာသကို ကုဒ်ဝဟက်ထာသသည်။ ကုဒ်ဝဟက်ခဌင်သသည် ဆာဗာနဟင့် ကလိုင်သယင့်သော့မျာသမဟ တလက်ချက်ထာသသော လျဟို့ဝဟက်ချက်ကို အသုံသပဌုသည်။ ကဌာသဖဌတ်ခံရသော သို့မဟုတ် လက်ခံရရဟိသည့် ECH/ESNI အကလက်တန်ဖိုသကို ကုဒ်ဝဟက်ရန်၊ ကလိုင်သယင့် သို့မဟုတ် ဆာဗာ၏ ကိုယ်ရေသကိုယ်တာသော့ (အပဌင် ဆာဗာ သို့မဟုတ် ကလိုင်သယင့်၏ အမျာသသူငဟာသော့မျာသ) ကို သိရပါမည်။ အမျာသသူငဟာသော့မျာသအကဌောင်သ အချက်အလက်မျာသကို DNS ရဟိ ဆာဗာကီသအတလက် နဟင့် ClientHello မက်ဆေ့ဂျ်ရဟိ ကလိုင်သယင့်သော့အတလက် ပေသပို့သည်။ ကလိုင်သယင့်နဟင့် ဆာဗာတို့သာ သိသော TLS ချိတ်ဆက်မဟု စနစ်ထည့်သလင်သမဟုအတလင်သ သဘောတူထာသသည့် မျဟဝေထာသသော လျဟို့ဝဟက်ဝဟက်ကို အသုံသပဌု၍ ကုဒ်ဝဟက်ခဌင်သလည်သ ဖဌစ်နိုင်သည်။

source: opennet.ru

မဟတ်ချက် Add