Në RF synojnë të ndalojnë protokollet që lejojnë fshehjen e emrit të faqes.

Ka filluar diskutimi publik i projektit të aktit ligjor për ndryshimet në Ligjin Federal "Për informatat, teknologjitë informative dhe mbrojtjen e informacionit", të zhvilluar nga Ministria e Zhvillimit Digjital, Komunikacionit dhe Medias. Në ligj propozohet të futet një ndalim për përdorimin në territorin e Federatës Ruse të "protokolleve të enkriptimit që mund të fshehin emrin (identifikuesin) e faqes së Internetit ose sitit në rrjetin e Internetit, përveç rasteve të përcaktuara nga legjislacioni i Federatës Ruse."

Për shkeljen e ndalimit të përdorimit të protokolleve të enkriptimit që mund të fshehin emrin e sitit, propozohet pezullimi i funksionimit të burimeve të Internetit brenda një periudhe jo më vonë se 1 (një) ditë pune nga dita e zbulimit të kësaj shkeljeje nga autoriteti federal përkatës të ekzekutivit. Qëllimi kryesor i bllokimit është zgjerimi i TLS ECH (më parë i njohur si ESNI), i cili mund të përdoret së bashku me TLS 1.3 dhe tashmë është bllokuar në Kinë. Duke qenë se formulimet në projektligj janë të paqarta dhe nuk ka konkretizim, përveç ECH/ESNI, formalisht mund të bllokohen pothuajse çdo protokoll që siguron tërësisht enkriptimin e kanalit të komunikimit, si dhe protokolle DNS mbi HTTPS (DoH) dhe DNS mbi TLS (DoT).

Kujtojmë se për të organizuar funksionimin e disa faqeve HTTPS në një IP të vetme, dikur është zhvilluar një zgjerim SNI, që realizon transferimin e emrit të hostit në formë të hapur në mesazhin ClientHello, i cili dërgohet para se të vendoset kanali i enkriptuar i komunikimit. Kjo veçori i mundëson ofruesit të internetit të filtrojë në mënyrë selektive trafikun HTTPS dhe të analizoje se cilat faqe po hap përdoruesi, që nuk lejon arritjen e konfidencialitetit të plotë kur përdoret HTTPS.

ECH/ESNI plotĂ«sisht parandalon shĂ«rbimet qĂ« tĂ« zbulojnĂ« informacion rreth faqes qĂ« po kĂ«rkohet gjatĂ« analizimit tĂ« lidhjeve HTTPS. Kur e kombinojmĂ« me pĂ«rdorimin e njĂ« rrjeti tĂ« shpĂ«rndarjes sĂ« pĂ«rmbajtjes, pĂ«rdorimi i ECH/ESNI gjithashtu mundĂ«son tĂ« fshihet nga ofruesi edhe adresa IP e burimit tĂ« kĂ«rkuar — sistemet e inspektimit tĂ« trafikut shohin vetĂ«m kĂ«rkesat pĂ«r CDN dhe nuk mund tĂ« zbatojnĂ« bllokimin pa bĂ«rĂ« ndĂ«rrimin e seancĂ«s TLS, rast nĂ« tĂ« cilin pĂ«rdoruesit do tĂ« shihnin njĂ« njoftim pĂ«r ndĂ«rrimin e certifikatĂ«s nĂ« shfletuesin e tyre. NĂ«se vendoset njĂ« ndalim i ECH/ESNI pĂ«r tĂ« parandaluar njĂ« mundĂ«si tĂ« tillĂ«, vetĂ«m njĂ« kufizim i plotĂ« i aksesit nĂ« rrjetet e shpĂ«rndarjes sĂ« pĂ«rmbajtjes (CDN) qĂ« mbĂ«shtesin ECH/ESNI mund tĂ« jetĂ« i dobishĂ«m; ndryshe, bllokimi do tĂ« jetĂ« joefektiv dhe mund tĂ« thellohet lehtĂ«sisht duke pĂ«rmendur CDN.

Kur përdoret ECH/ESNI, emri i hostit, ashtu si në SNI, dërgohet në mesazhin ClientHello, por përmbajtja e të dhënave të dërguara në këtë mesazh është e enkriptuar. Për enkriptim përdoret një sekret, i llogaritur mbi bazën e çelësit të serverit dhe klientit. Për të dekretuar vlerën e kapur ose të marrë të fushës ECH/ESNI, nevojitet të dihet çelësi sekret i klientit ose serverit (plus çelësat publikë të serverit ose klientit). Informacioni për çelësat publikë dërgohet për çelësin e serverit në DNS, ndërsa për çelësin e klientit në mesazhin ClientHello. Dekriptimi është gjithashtu i mundur përmes një sekreti të përbashkët, të njohur vetëm nga klienti dhe serveri, i cili është rënë dakord gjatë procesit të vendosjes së lidhjes TLS.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster