Comento por aquí, por si alguien le parece interesante, en relación a:
- Así acabará ECH con el fallo que permite a las operadoras bloquear webs aunque estén cifradas
- Cómo activar eSNI y DoH en Firefox para saltarse el bloqueo de webs
He encontrado 2 test funcionales para comprobar si el navegador tiene implementado y habilitado el soporte para ECH (el "sustituto de ESNI):
Ejemplo del 2º (Brave (~~Chrome) sin soporte ECH):
visit_scheme=https
uag=Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/100.0.4896.127 Safari/537.36
colo=MAD
http=http/2
loc=ES
tls=TLSv1.3
sni=plaintext
warp=off
gateway=off
Ejemplo del 2º (Firefox con soporte ECH) (en about:config
, filtrar las 3 "entradas" al respecto con: echconfig
y marcarlas como True
).
visit_scheme=https
uag=Mozilla/5.0 (X11; Linux x86_64; rv:99.0) Gecko/20100101 Firefox/99.0
colo=MAD
http=http/2
loc=ES
tls=TLSv1.3
sni=encrypted
warp=off
gateway=off