Krüptimine

Mida internetiteenuse pakkuja endiselt näeb

HTTPS muudab veebis saadetava ja vastuvõetava teabe loetamatuks. Kuni hiljutise ajani nägi interneti- või mobiilioperaator siiski iga avatud saidi nime. Uuem funktsioon Encrypted Client Hello sulgeb selle lünga.

Tabalukk katab vaid poole loost

Brauseri tabalukk tähendab, et HTTPS muudab lehe sisu loetamatuks — saadetud sõnumid, sisestatud paroolid ja loetud lehed. See osa on olnud aastaid tugev. Turvalise ühenduse alustamiseks peab telefon aga kõigepealt teatama, millise veebisaidiga soovib ühendust võtta, ning pikka aega saadeti see avateade lihttekstina. Seetõttu nägid internetiteenuse pakkuja, mobiilioperaator või kasutatav Wi-Fi-võrk endiselt avatud saitide ja rakenduste loendit, isegi kui nad ei saanud nende sisu lugeda.

Miks alles jäänud vihje on oluline

Veebis külastatavate kohtade loend on juba iseenesest väärtuslik. Seda saab kasutada reklaamiprofiili koostamiseks, teistele ettevõtetele müümiseks või valedes kätes teie panga aimamiseks ja pettuses õige rakenduse jäljendamiseks. Te ei pea tegema midagi ebatavalist, et küsimus „milliseid saite see inimene kasutab?” tunduks liiga isiklikuna.

Mida Encrypted Client Hello muudab

Encrypted Client Hello ehk ECH krüptib ka avateate, nii et veebisaidi nime ei saadeta enam nähtaval kujul. Kui see on sisse lülitatud, näeb teenusepakkuja peamiselt ühendust suure sisuedastusvõrguga — paljusid saite majutava ühise taristuga, näiteks Cloudflare’iga — ja edastatud andmemahtu, kuid mitte täpset saiti või rakendust. Android 17 on esimene suur telefonioperatsioonisüsteem, kuhu see on sisse ehitatud ja kus see on ajakohast võrguühendust kasutavatele rakendustele vaikimisi lubatud; Apple ja peamised brauseritootjad on sarnast kaitset samuti kasutusele võtmas.

Ausad piirid

See on tõeline edasiminek, kuid pidage selle ulatust meeles. ECH aitab ainult siis, kui ka külastatav veebisait seda toetab, kuigi paljud suured saidid juba toetavad. Kõige paremini toimib see koos private DNS-iga, mis peidab varasema sammu, mil telefon otsib saidi aadressi. See pole VPN ega anonüümsus: veebisait ise teab endiselt, kes te olete, iga teenus, kuhu sisse logite, näeb endiselt teie kontot ja teenusepakkuja saab endiselt aru, et olete võrgus. Mõelge ECH-st kui ühe kindla lekke sulgemisest, mitte internetist kadumisest.

Sealby roll

Sealby ei marsruudi teie veebiliiklust — see on telefoni, brauseri ja eespool kirjeldatud sätete ülesanne. Sealby kaitseb seda, mida säilitate: privaatseid fotosid, videoid, märkmeid ja faile, mis krüptitakse teie seadmes nii, et isegi meie ei saa neid lugeda. Veeb muutub tasapisi privaatsemaks; ka säilitatavad failid väärivad sama hoolt.

See on üldhariv teave, mitte turvanõuanne. Funktsioonide nimed, vaikesätted ja saadavus muutuvad telefonide, rakenduste, brauserite, versioonide ja riikide lõikes — kontrollige oma seadme sätteid.

Kiired vastused

Kas internetiteenuse pakkuja näeb pärast seda veel midagi?

Jah. Encrypted Client Hello peidab külastatavate saitide nimed, kuid teenusepakkuja näeb endiselt ligikaudset andmekasutust ja seda, et olete võrgus. Iga sait või rakendus, kuhu sisse logite, teab endiselt, kes te olete.

Kas pean Encrypted Client Hello ise sisse lülitama?

Android 17-s on see vaikimisi sisse lülitatud rakendustele, mis seda toetavad. Teistes telefonides ja brauserites otsige sätteid „Encrypted Client Hello” ja „Private DNS” (mõnikord secure DNS või encrypted DNS) ning lülitage need sisse. See toimib kõige paremini, kui mõlemad on lubatud.

Kas see on sama mis VPN?

Ei. VPN saadab kogu liikluse teise ettevõtte serveri kaudu, et varjata seda teenusepakkuja eest. Encrypted Client Hello peidab tavapärase ühenduse sees ainult veebisaidi nime. Need lahendavad eri probleeme ja neid saab kasutada korraga.

← Õpi

Teie seif ootab.

Laadige Sealby alla ja kaitske olulist. Seadistamine võtab alla minuti ning kontot pole vaja luua.

Laadi alla App Store’ist

iPhone ja iPad · iOS 17+ · tasuta