Discussion
Loading...

Post

  • About
  • Code of conduct
  • Privacy
  • Users
  • Instances
  • About Bonfire
Cadu Silva :verified:
@cadusilva@bolha.one  ·  activity timestamp 4 days ago

Existe um blambers chamado ECH, que significa Encrypted Client Hello, e não faz muito sentido traduzir porque teria que explicar mais blambers.

Mas basicamente, mesmo que a conexão com um site seja criptografada, ainda é possível que terceiros saibam o site que você está visitando, já que essa informação não era protegida.

É tipo o WhatsApp, que jura não saber o que você está falando com alguém, mas sabe com quem, onde e quando. São os chamados metadados.

O ECH veio pra cuidar disso, criptografando essa parte da negociação de uma conexão segura com o site que você visita.

Assim nem o provedor de internet ou qualquer pessoa fuçando os pacotes transmitidos pela rede poderão saber o site visitado.

Na verdade, o ECH vai informar um endereço, mas não aquele do site que você está de fato visitando. Esse fica escondido dentro da conexão criptografada. Assim despista os curiosos.

Então passei a tarde pesquisando e implementei isso na Bolhinha porque sim. Para qualquer um fuçando seu acesso aos sites hospedados aqui, tudo o que vão ver é uma negociação para acessar https://dummy.bolha.one e não o site de verdade, como https://bolha.one.

Também ativei esse recurso no nosso serviço de DNS. Então suas consultas para abrir os sites e navegar na internet, além de protegidas contra anúncios e rastreadores, também terão os endereços ocultados de curiosos.

E como não há registros das consultas feitas pelos usuários, nem eu vou ficar sabendo os lugares que você frequenta na internet.

#blambers

  • Copy link
  • Flag this post
  • Block
Cadu Silva :verified:
@cadusilva@bolha.one replied  ·  activity timestamp 4 days ago

Nem todo site é compatível com isso (alguém precisa ir lá e configurar tudo) e depende do navegador ser compatível também. Os sites atrás do Cloudflare são compatíveis e o Firefox é compatível desde a versão 118.

  • Copy link
  • Flag this comment
  • Block
Cadu Silva :verified:
@cadusilva@bolha.one replied  ·  activity timestamp 4 days ago

Foram várias tentativas-e-erros porque precisa usar o OpenSSL 4.0.0 e compilar o nginx com ele, então gerar um arquivo .ech e colocar um código dentro dele num registro DNS do tipo HTTPS.

#blambers

  • Copy link
  • Flag this comment
  • Block
Log in Create account

Bolhaverso

Os dados dos usuários serão deletados em algumas semanas. Vamos subir uma instância definitiva após finalizar os testes.

Bolhaverso: About · Code of conduct · Privacy · Users · Instances
Bonfire social · 1.0.0 no JS en
Automatic federation enabled
  • Explore
  • About
  • Members
  • Code of Conduct
Home
Login Signup