El cliente cifrado Hello (ECH) vence eficazmente el bloqueo a sitios piratas

Iniciado por AXCESS, Octubre 07, 2023, 10:59:08 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Cloudflare ha habilitado Encrypted Client Hello para todos los clientes con planes gratuitos, lo que incluye muchos sitios piratas. La nueva característica de privacidad hace imposible que los proveedores de Internet puedan rastrear qué sitios web visitan los suscriptores. Como resultado, también inutiliza los esfuerzos de bloqueo de sitios piratas, si tanto el sitio como el visitante tienen ECH habilitado.

El bloqueo de sitios web se ha convertido en la medida antipiratería de referencia para las industrias del entretenimiento cuando se enfrentan a sitios piratas en Internet.

La práctica existe desde hace más de 15 años y se ha expandido gradualmente a más de cuarenta países de todo el mundo.

El bloqueo real lo realizan los proveedores de Internet, a menudo tras una orden judicial. Estas medidas pueden variar desde simples bloques de DNS hasta esquemas más elaborados que involucran escuchas de indicación de nombre de servidor (SNI), o una combinación de ambas.

Hasta ahora, los esfuerzos de bloqueo más exhaustivos han funcionado relativamente bien. Sin embargo, a medida que crecieron las preocupaciones sobre la privacidad, han surgido nuevas tecnologías que interfieren. DNS y SNI cifrados, por ejemplo, hicieron que los esfuerzos de bloqueo fueran mucho más difíciles, aunque no imposibles.

Cliente Cifrado Hello

Hace unos días, la empresa de infraestructura de Internet Cloudflare implementó un soporte generalizado para Encrypted Client Hello (ECH), una tecnología de privacidad que tiene como objetivo hacer inútil la vigilancia del tráfico web. Esto significa que el bloqueo de sitios implementado por los ISP será inútil en la mayoría de los casos, si no en todos.

ECH es un estándar de privacidad recientemente propuesto que lleva algunos años en desarrollo. El objetivo es aumentar la privacidad de los usuarios de Internet y ya cuenta con el soporte de Chrome, Firefox, Edge y otros navegadores. Los usuarios pueden habilitarlo en la configuración, que aún puede ser experimental en algunos casos.

Cloudflare: prueba en el navegador
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

La principal barrera para una adopción generalizada es que esta tecnología de privacidad es una vía de doble sentido. Esto significa que los sitios web también deben admitirlo. Cloudflare ha dado un gran paso adelante en ese frente al habilitarlo de forma predeterminada en todos los planes gratuitos, que actualmente prestan servicio a millones de sitios. Otros suscriptores pueden solicitar que lo habiliten.

"Cloudflare es un gran defensor de la privacidad para todos y está entusiasmado con las perspectivas de hacer realidad esta tecnología", escribe Cloudflare en su anuncio.

"Encrypted Client Hello (ECH) es un sucesor de ESNI y enmascara la indicación del nombre del servidor (SNI) que se utiliza para negociar un protocolo de enlace TLS. Esto significa que cada vez que un usuario visita un sitio web en Cloudflare que tiene ECH habilitado, nadie, excepto el usuario, Cloudflare y el propietario del sitio web, podrá determinar qué sitio web fue visitado".

ECH derrota el bloqueo de sitios

La presión para aumentar la piratería tiene buenas intenciones, pero para los titulares de derechos también representa un gran inconveniente; cuando ECH está configurado correctamente, anula los esfuerzos de bloqueo de sitios. Las pruebas realizadas por TorrentFreak muestran que las medidas de bloqueo de ISP en el Reino Unido, los Países Bajos y España resultaron ineficaces.

Esto no se aplica automáticamente a todos los sitios bloqueados, ya que los sitios también deben tener habilitado ECH. Hemos visto resultados mixtos para The Pirate Bay, tal vez porque tiene un plan Cloudflare pago, pero otros sitios piratas se desbloquean fácilmente.

Esta nueva característica de privacidad no ha pasado desapercibida para los operadores de sitios piratas. Las personas detrás del sitio español de torrents DonTorrent, que tenía docenas de dominios bloqueados localmente, están animando a los usuarios a probar ECH.

"Antes de ECH, su privacidad en línea era como un secreto susurrado al viento, fácilmente captado por oídos curiosos. Pero ahora, con ECH a su lado, sus datos son como un tesoro escondido en una isla remota, inaccesible para cualquiera que intente llegar allí sin la clave correcta", señala DonTorrent.

"Esta función cifra sus datos para que ni los ISP ni organizaciones como ACE y MPA [puedan] censurar, perseguir e intimidar a los sitios web que consideren 'ilegales', añade el sitio en una publicación de blog bastante satírica.

Privacidad versus piratería

Cloudflare y otras empresas de tecnología no apoyan a ECH para que los esfuerzos de bloqueo de sitios queden obsoletos. Sin embargo, este progreso en materia de privacidad probablemente no será bien recibido por los titulares de derechos, quienes han criticado repetidamente a Cloudflare por ocultar las ubicaciones de alojamiento de sitios piratas.

TorrentFreak contactó a una importante organización antipiratería para obtener un comentario sobre estos nuevos desarrollos, pero aún no hemos recibido una respuesta oficial. Sin embargo, no sería impensable que veamos más demandas de bloqueo contra Cloudflare en el futuro.

Por ahora, Cloudflare no menciona ningún bloqueo. En cambio, simplemente está entusiasmado con hacer que Internet sea más privado y seguro para todos.

"Si tiene un sitio web y le importa que los usuarios visiten su sitio web de una manera que no permita a ningún intermediario ver lo que hacen los usuarios, habilite ECH hoy en Cloudflare", escribe la compañía.

"Con el tiempo, esperamos que otros sigan nuestros pasos y conduzcan a una Internet más privada para todos. Cuantos más proveedores ofrezcan ECH, más difícil será para cualquiera escuchar lo que hacen los usuarios en Internet. Diablos, incluso podríamos resolver la privacidad para siempre".



* Nota: Inicialmente tuvimos problemas para que ECH funcionara. Resulta que algunas funciones de "protección web" del software antivirus pueden causar problemas.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Fuente:
TorrentFreak
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta