Encrypted Client Hello (ECH) - Dúvidas frequentes

Firefox Firefox Criação: 08/13/2024

O que é Encrypted Client Hello (ECH) e por que é importante?

ECH é um recurso de segurança, disponível no Firefox e em outros principais navegadores, que preenche uma lacuna na existente privacidade online e infraestrutura de segurança. Ele permite que sites que um usuário visita sejam acessíveis a intermediários na mesma rede, como provedores de internet ou outras partes não autorizadas.

Como ativar o ECH no Firefox?

ECH é ativado por padrão no Firefox desde a versão 119.

Como saber se o ECH está disponível para mim?

ECH é ativado por padrão no Firefox desde a versão 119. Ele tem o maior benefício de privacidade se usado em conjunto com DNS sobre HTTPS (DoH). Consulte detalhes de como ativar o DNS sobre HTTPS em Configure níveis de proteção DNS sobre HTTPS no Firefox.

ECH afeta a velocidade da minha internet?

Não. ECH requer obter uma quantidade adicional de dados muito pequena ao se conectar com um site. Esses dados são apenas algumas centenas de bytes, muito pouco para ter qualquer efeito na velocidade da sua internet. O Firefox recebe esses dados simultaneamente com a busca de DNS ao se conectar com um site, assegurando que não haja atraso adicional durante a conexão.

ECH afeta a compatibilidade de sites?

ECH foi projetado cuidadosamente para interoperar com sites e servidores existentes. Normas atuais requerem que servidores ignorem ECH se não estiverem preparados para lidar com ele. O Firefox sabe como continuar a conexão sem nenhuma interrupção na sua navegação. Conduzimos uma série de estudos e testes para garantir que os sites continuem funcionando corretamente.

Posso usar ECH junto com outras ferramentas de segurança, como bloqueadores de anúncios?

Sim, ECH pode ser usado junto com bloqueadores de anúncios. Os bloqueadores de anúncios integrados ao Firefox como extensões funcionam automaticamente com ECH e não exigem nenhuma alteração. Bloqueadores de anúncios com base em DNS também funcionam com ECH, no entanto os usuários devem assegurar que seu resolvedor local de DNS esteja usando um transporte criptografado, como DNS sobre HTTPS, para evitar vazar indiretamente quais sites visitam.

Posso usar ECH junto com outras ferramentas de segurança, como VPN?

Sim, de fato, a combinação de ECH com uma VPN pode fornecer uma camada extra de privacidade e segurança. ECH funciona sobre VPNs transparentemente, nenhuma configuração adicional é necessária.

Existe algum problema de privacidade ou desvantagem associada ao ECH?

ECH é uma ferramenta valiosa para fortalecer sua privacidade e segurança online, pois criptografa suas conexões iniciais com sites. Contudo, é importante observar que muitos sites não oferecem suporte ao ECH nesse momento, o que significa que as conexões com esses sites não se beneficiam da privacidade adicional oferecida pelo ECH. Para ficar protegido, certifique-se de que seu navegador Firefox esteja atualizado, recebendo os mais recentes aprimoramentos de segurança, inclusive ECH. Diferente de tecnologias como VPN, o ECH não redireciona o tráfego do navegador nem envolve terceiros, ele simplesmente adiciona uma camada extra de criptografia às suas conexões convencionais.

O Enterprise pode desativar o ECH?

Sim, o ECH pode ser desativado por meio de diretivas. Consulte detalhes em Firefox Policy Templates.

Os usuários notam alguma mudança na experiência de navegação como resultado desta criptografia?

Quem usa o Firefox não deve notar nenhuma diferença em sua experiência normal de navegação.

Como ECH afeta controles dos pais?

Caso controles dos pais estejam aplicados, a criptografia do ECH é desativada para evitar interferir com controles dos pais.

Como ECH afeta organizações que usam proxies transparentes?

A criptografia do ECH é desativada automaticamente quando são detectados proxies ou middleboxes considerados confiáveis pelo navegador, portanto eles não são afetados.

Quais sites podem usar ECH?

Qualquer site pode empregar ECH, desde que esteja equipado com o suporte necessário no lado do servidor. Sua privacidade ideal geralmente é alcançada quando vários sites são hospedados no mesmo servidor web, situação comum no atual ecossistema da internet.

Por que os usuários não podem controlar ECH diretamente?

Em sintonia com o nosso compromisso com privacidade e segurança por padrão, visamos fornecer o Firefox com um conjunto abrangente de proteções ativadas por padrão. Consequentemente, o ECH é ativado por padrão, mas não é usado se houver um software de segurança familiar ou se o Firefox tiver sido configurado como parte de uma organização. Isso é semelhante a outras tecnologias de segurança e privacidade usadas no Firefox, como TLS 1.3, que também não são expostas como configuração do usuário.

Como saber se o ECH está funcionando para mim?

ECH não é visível na interface gráfica do navegador, mas você pode verificar se está funcionando para você usando a verificação de segurança de navegação do Cloudflare.

Saiba mais

Este artigo foi útil?

Por favor, aguarde...

Essas pessoas ajudaram a escrever este artigo:

Illustration of hands

Torne-se um voluntário

Desenvolva e compartilhe sua especialidade com outras pessoas. Responda perguntas e aprimore nossa base de conhecimento.

Saiba mais