במשך שנים סיפרו לנו שחיבור HTTPS הופך את הגלישה שלנו לבטוחה ופרטית לחלוטין. אלא שמתברר שזה לא מדויק: בכל פעם שאתם מתחברים לאתר, ספק האינטרנט שלכם עדיין יכול לראות בדיוק לאן פניתם. הסיבה לכך היא ששם האתר נשלח כטקסט גלוי בשלב הראשוני של החיבור, לפני שההצפנה מתחילה לפעול. מידע זה שימש בעבר ספקי אינטרנט כדי לעקוב אחרי הרגלי הגלישה של משתמשים ולבנות סביבם פרופילי פרסום ממוקדים.
איך הטכנולוגיה החדשה מגנה עליכם?
כדי לפתור את פרצת האבטחה הוותיקה הזו, פותח תקן חדש בשם ECH (Encrypted Client Hello), אשר פורסם רשמית במרץ האחרון. במקום לשלוח את שם האתר בגלוי, הטכנולוגיה הזו מייצרת מעין הודעת דמה. היא מצפינה את היעד האמיתי שלכם ומחביאה אותו בתוך הודעה מזויפת המכילה שם כללי של ספק האחסון. ספק האינטרנט שלכם רואה רק את הודעת הדמה, בעוד שהשרת האמיתי פותח את ההצפנה ומנתב אתכם ליעד בבטחה.

הסוף לפרטיות: רשת ה-WiFi יכולה לעקוב אחריכם גם ללא מכשיר
החלק הטוב ביותר הוא שאתם לא צריכים לעשות דבר כדי להפעיל את ההגנה הזו. דפדפנים מובילים כמו כרום ופיירפוקס כבר תומכים בטכנולוגיה הזו מאז ספטמבר 2023, וחברת גוגל הוסיפה תמיכה רשמית ב-ECH גם למערכת ההפעלה אנדרואיד באוגוסט 2026. ברגע שהמכשיר שלכם מעודכן, המערכת פועלת בשקט מאחורי הקלעים ומגנה על המידע שלכם ללא צורך בהפעלת הגדרות מיוחדות או שימוש ברשת VPN.
כך תבדקו אם אתם כבר מוגנים
למרות שאין כפתור הפעלה ייעודי, אתם יכולים לבדוק בקלות אם הטכנולוגיה פעילה אצלכם. כל מה שצריך לעשות הוא להיכנס מהדפדפן לכתובת crypto.cloudflare.com/cdn-cgi/trace ולחפש בטקסט שיופיע את השורה שמתחילה במילים "sni=". אם לצד המילה הזו מופיע הערך "encrypted", המשמעות היא שהחיבור שלכם מוגן בהצלחה וספק האינטרנט שלכם אינו יכול לראות את שם האתר שבו אתם מבקרים כעת.

סערה: עלי-אקספרס עוקבת אחרי משתמשים באמצעות הרמקול במחשב
עם זאת, חשוב לזכור ש-ECH אינו פתרון קסם מושלם לכל בעיות הפרטיות. הטכנולוגיה הזו מצפינה רק את שם האתר, אך היא אינה מונעת מעקב דרך שאילתות ה-DNS שלכם או זיהוי הדפדפן שלכם. כדי להשיג הגנה מלאה ברשת, מומלץ לשלב מספר שכבות אבטחה שונות שיעבדו יחד וישמרו על המידע שלכם נעול ופרטי.

