Navegando pelo Hello do cliente criptografado e DNS sobre HTTPS na filtragem escolar

À medida que as escolas se esforçam para criar ambientes digitais seguros, novas tecnologias de privacidade como Encrypted Client Hello (ECH) e DNS over HTTPS (DoH) representam desafios para os métodos tradicionais de filtragem de conteúdo. Esses protocolos de privacidade são projetados para aprimorar a privacidade do usuário, mas também limitam a visibilidade da atividade online — um obstáculo potencial para administradores de K-12 que trabalham para manter espaços de aprendizagem online seguros e focados.

Embora esses avanços de privacidade desafiem muitas soluções de filtragem, a abordagem exclusiva da Lightspeed Systems para filtragem de conteúdo garante que os protocolos ECH e DoH não interrompam nossa capacidade de fornecer acesso seguro e confiável à web para escolas. Aqui está uma olhada no que ECH e DoH significam para a filtragem escolar e como os métodos avançados de filtragem da Lightspeed oferecem proteção robusta e ininterrupta diante de novos padrões de privacidade.



Compreendendo o Encrypted Client Hello (ECH)


ECH é um novo padrão que protege a privacidade do usuário criptografando a etapa inicial de “client hello” no handshake TLS (Transport Layer Security). Essa etapa normalmente revela o nome de domínio que um usuário está tentando acessar, permitindo que soluções de filtragem monitorem e bloqueiem o conteúdo. No entanto, o ECH oculta essas informações de domínio, dificultando que sistemas que dependem da interceptação dessa etapa — como filtros de pacotes e filtros de inspeção em linha — identifiquem e filtrem determinados sites.



O que DNS sobre HTTPS (DoH) significa para filtragem


DoH é outro protocolo de privacidade que obscurece solicitações de DNS, as consultas que convertem nomes de domínio em endereços IP. Ao criptografar o tráfego de DNS, o DoH impede que filtros tradicionais baseados em DNS leiam os detalhes das solicitações dos usuários, tornando mais difícil para as escolas restringirem o acesso a sites específicos.

Tanto o ECH quanto o DoH são projetados para proteger a privacidade, mas criam obstáculos significativos para os métodos de filtragem tradicionais, especialmente aqueles que não usam proxy Man-in-the-Middle (MITM).



Desafios colocados pela ECH e DoH para filtros escolares


Para muitas soluções de filtragem escolar, ECH e DoH reduzem significativamente sua eficácia:

  • Soluções de filtragem de pacotes: O ECH dificulta que os sistemas de filtragem de pacotes (geralmente usados em firewalls) vejam os detalhes do domínio, pois esses sistemas normalmente inspecionam informações não criptografadas para determinar os sites que estão sendo acessados.
  • Filtros e firewalls em linha: Filtros que dependem de sniffing de pacotes e detalhes de SNI (Server Name Indication) para determinar endereços de sites perdem visibilidade devido ao ECH. Com essas informações ocultas, tais soluções não conseguem monitorar ou bloquear conteúdo específico de forma eficaz.
  • Filtros baseados em DNS: O DoH pode limitar a eficácia dos filtros baseados em DNS criptografando solicitações de DNS, tornando difícil para as escolas monitorar ou restringir o acesso a sites inapropriados.



Lightspeed Systems: Uma solução de filtragem projetada para suportar protocolos de privacidade


Diferentemente de muitos sistemas tradicionais, a Lightspeed Systems está preparada para os avanços de privacidade que ECH e DoH representam. Veja como:

  1. Processo de handshake TLS da Lightspeed: A Lightspeed Systems conclui o handshake TLS em nome do usuário, efetivamente “se tornando” o usuário aos olhos do servidor web. Essa abordagem mantém a visibilidade nos domínios solicitados, mesmo com o ECH em vigor, permitindo que a Lightspeed continue filtrando efetivamente sem interrupção.
  2. Filtragem baseada em DNS independente de ECH: Os filtros DNS da Lightspeed, incluindo soluções como o SmartShield, operam independentemente da camada TLS, focando em solicitações DNS em vez de inspeção de pacotes. Isso significa que a criptografia do ECH do estágio hello do cliente não impacta esses filtros, permitindo que as escolas mantenham uma filtragem confiável e segura.
  3. Bloqueio de DNS sobre HTTPS (DoH): Como o DoH pode obscurecer solicitações de DNS, o Lightspeed previne ou bloqueia proativamente conexões DoH. Ao fazer isso, o Lightspeed garante que seus filtros baseados em DNS retenham visibilidade nas solicitações do usuário, permitindo que os administradores controlem e monitorem efetivamente o conteúdo online.



Por que isso é importante para os distritos escolares dos EUA


À medida que a tecnologia de privacidade continua a evoluir, os distritos escolares devem ter soluções de filtragem que se adaptem a essas mudanças sem comprometer a segurança dos alunos. Os métodos de filtragem da Lightspeed não apenas acompanham os avanços de privacidade como ECH e DoH, mas também mantêm controle confiável sobre o conteúdo online, garantindo que os alunos estejam seguros e focados durante o aprendizado online.



Seguindo em frente com confiança


Na Lightspeed Systems, entendemos que a privacidade e a segurança estão evoluindo, e continuamos comprometidos em fornecer aos distritos escolares soluções de filtragem prontas para o futuro. Com nossa abordagem avançada para filtragem de conteúdo, as escolas podem confiar que têm as ferramentas necessárias para navegar em novos protocolos de privacidade e proteger os alunos de forma eficaz.

Para mais informações sobre como a Lightspeed Systems pode dar suporte ao seu distrito escolar na navegação de ECH, DoH e outros avanços de privacidade, entre em contato conosco ou explore nossa biblioteca de recursos. Juntos, podemos ajudar a manter um ambiente digital seguro e produtivo para cada aluno.