Обновлено: 07.11.2024. Роскомнадзор рекомендует отключить шифрование ECH от Cloudflare или перейти на отечественные CDN. Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) предложил владельцам российских сайтов отказаться от Cloudflare из-за шифрования ECH, мешающего блокировке запрещённого контента, и рассмотреть переход на отечественные CDN-сервисы
В октябре 2024 года компания Cloudflare активировала поддержку расширения TLS ECH (Encrypted Client Hello) на своих серверах, что позволило скрывать от посторонних наблюдателей метаданные, такие как имя сайта (SNI), при установлении TLS-соединения. Новая функция затрудняет работу Роскомнадзора по блокировке запрещенных ресурсов, так как традиционные методы фильтрации, основанные на анализе SNI и DPI (Deep Packet Inspection), стали менее эффективными.
С 6 ноября пользователи из России стали сообщать о проблемах с доступом к ресурсам, работающим через инфраструктуру Cloudflare, особенно при использовании TLS 1.2 и шифрования ECH. Это может быть связано с мерами Роскомнадзора по блокировке сайтов, применяющих Encrypted Client Hello (ECH). Анализ трафика показал, что блокируются подключения к IP-адресам Cloudflare при определенных условиях, что свидетельствует о возможных экспериментах с блокировкой по TLS fingerprint.
Технология ECH направлена на повышение конфиденциальности пользователей, скрывая метаданные соединений и затрудняя отслеживание посещаемых ресурсов. Однако ее использование создает сложности для государственного ведомства, которое по закону должно блокировать запрещенные сайты. В результате контролирующие органы могут прибегнут и к более радикальным мерам, таким как полная блокировка HTTPS/TLS-подключений, для которых не удалось достоверно определить SNI.
Обновления программ, что нового
• Opera One: Управление вкладками браузера с помощью ИИ и новые функции Aria
• Новая веб-версия Яндекс.Музыки: lossless-качество, трейлеры и билеты на концерты
• OpenAI значительно улучшила генерацию изображений для GPT-4o в ChatGPT
• DeepSeek представила улучшенную ИИ-модель DeepSeek-V3. Она превосходит Claude и GPT-4.5 в ряде задач
• Google выпустила Gemini 2.5 – «рассуждающую» ИИ-модель. Как получить доступ в России
• Apple представит iOS 19, macOS 16 и другие новые ОС на WWDC 2025 – 9 июня