Ua faalauiloa e Mozilla le aofia ai o le lagolago mo tagata e faaaogaina le lala mautu o Firefox mo le ECH (Encrypted Client Hello) mechanism, lea e faʻaauauina le atinaʻeina o le ESNI (Encrypted Server Name Indication) tekinolosi ma ua mamanuina e faʻapipiʻi ai faʻamatalaga e uiga i tapulaʻa o sauniga TLS. , pei o le igoa ole igoa ole igoa ole talosaga. O le tulafono mo le galulue faatasi ma le ECH na muamua faʻaopoopo i le Firefox 85 faʻamalolo, ae na faʻagata ona o le faaletonu. Chrome na amata faasolosolo ona aofia ai le lagolago a le ECH e amata i le tatalaina o le Chrome 115.
Talu ai e le gata i le fesootaʻi ma server O faʻamatalaga o le 'upega tafaʻilagi na talosagaina ua faʻasalalauina e ala i le DNS. Mo le puipuiga atoatoa, e faʻaopoopo i le ECH, e tatau ona e faʻaogaina le DNS i luga o le HTTPS poʻo le DNS i luga o le TLS e faʻailoga ai le feoaʻiga o le DNS. O le a le faʻaaogaina e Firefox le ECH e aunoa ma le faʻagaoioia o le DNS i luga o le HTTPS i faʻatulagaga. E mafai ona e siakiina le lagolago a le ECH i lau suʻesuʻega i luga o lenei itulau.
O se tasi o mea na mafai ai e le ECH lagolago ona le mafai ona faʻaogaina i Firefox o le faʻaofiina e Cloudflare o le lagolago a le ECH i lana fesoʻotaʻiga tuʻuina atu i nai aso talu ai. I luga o le itu aoga, talu ai o faʻamatalaga e uiga i 'au o loʻo talosagaina pe a faʻaaogaina le ECH e natia mai le auʻiliʻiliga, faʻamama ma poloka nofoaga e le manaʻomia e faʻaaoga ai Cloudflare CDN o le a manaʻomia nei le polokaina o le Cloudflare network atoa, poloka uma talosaga mai le ECH, poʻo le faʻatulagaina o le faʻaogaina o le HTTPS e faʻaaoga ai tusi faamaonia aʻa pepelo. i luga o faiga fa'aoga.
I le taimi muamua, ina ia faʻatulagaina galuega i luga o se tasi tuatusi IP o le tele o nofoaga HTTPS, na faʻaaogaina le TLS extension SNI, lea na faʻaalia ai le igoa o le tagata talimalo na talosagaina i le feʻau ClientHello na lafoina aʻo leʻi faʻatuina se auala fesoʻotaʻiga faʻailoga. O lenei vaega na mafai ai ona tufatufaina atu talosaga i luga o faʻalapotopotoga faʻapitoa i le amataga o le faʻaogaina o fesoʻotaʻiga, ae na mafai ai foi i le itu o le ISP ona filifili filifilia le HTTPS fefaʻatauaiga ma auʻiliʻili po o fea nofoaga e tatalaina e le tagata faʻaoga, lea na le faʻatagaina le ausiaina o le le faalauaiteleina pe a faʻaaogaina. HTTPS.
Ina ia foia lenei faʻafitauli ma puipuia le leakaina o faʻamatalaga e uiga i le nofoaga o loʻo talosagaina, o se faʻaopoopoga ESNI na mulimuli ane faʻatulagaina e faʻaogaina ai faʻamatalaga faʻamatalaga ma le igoa talimalo. I le taimi o le faʻatinoga o le ESNI, na faʻaalia ai o le masini fuafuaina e le o aofia uma ai faʻapogai o faʻamaumauga a le talimalo ma e le lava lona faʻaogaina e faʻamautinoa ai le le faalauaiteleina o sauniga HTTPS. Aemaise lava, pe a toe amataina se sauniga na faʻatuina muamua, o le igoa ole igoa ile faʻamatalaga manino na faʻaauau pea ona faʻamaonia i totonu ole laina ole PSK (Pre-Shared Key) TLS faʻaopoopoga. E le gata i lea, o taumafaiga e faʻatino ESNI ua faʻamaonia ai le fetaui ma le faʻalauteleina o faʻafitauli na taofia ai le faʻaogaina lautele o le ESNI.
I le amanaʻiaina o faʻaletonu o le ESNI, na fausia ai se faiga fou ECH lautele e mafai ai ona faʻamaonia le faʻailoga o soʻo se faʻaopoopoga TLS. Faʻapitoa, o le eseesega tele i le va o le ECH ma le ESNI o le nai lo fanua taʻitasi, o le feʻau ClientHello atoa e faʻailogaina i le taimi e tasi. O le ECH e aofia ai le vaevaeina o le ClientHello i ni fe'au eseese se lua - le fe'au ClientHelloInner fa'ailoga (SNI Inner) ma le fe'au a le ClientHelloOuter e le'i fa'ailogaina (SNI Outer). O se SNI Outer e le'i fa'ailogaina o lo'o ave fa'amatalaga e le fa'alilolilo e pei o le TLS version ma se lisi o ciphers o lo'o fa'aogaina, fa'apea fo'i ma se igoa masani e le fa'atasi ma le igoa moni o le vaega o lo'o talosagaina. Mo se faʻataʻitaʻiga, mo tagata uma o le Cloudflare, o le SNI Outer e leʻi faʻamaonia e faʻamaonia ai le talimalo masani "cloudflare-ech.com", ae o le igoa moni o le tagata faʻafeiloaʻi e tuʻuina atu i totonu ole SNI Inner faʻailoga ma e le o avanoa mo suʻesuʻega.

E fa'aaogÄ fo'i e le ECH se faiga ese e tufatufa atu ai ki fa'alilolilo: o fa'amatalaga o ki lautele e tu'uina atu i fa'amaumauga DNS HTTPSSVC nai lo fa'amaumauga TXT. O le fa'alilolilo fa'amaonia mai le amataga i le iuga e fa'avae i luga o le faiga o le HPKE (Hybrid Public Key Encryption) e fa'aaogÄ e maua ai ma fa'alilolilo ai le ki. E lagolagoina fo'i e le ECH le toe tu'uina atu o ki saogalemu mai le 'au'aunaga, lea e mafai ona fa'aaogÄ pe a fa'aliliuina ki. server ma ia foia faafitauli i le toe aumaia o ki tuai mai le DNS cache.
puna: opennet.ru
