TLSはSNIを通じてホスト名をプレーンテキストで露出させるんだ。TLSバージョン1.3未満を使ってると、サーバー証明書に含まれるホスト名もプレーンテキストだよ。ECHはまだ「実験的」で、広く使われてないし、配信期限もない。理論的には暗号化は「一般の人」を守るものだけど、シリコンバレーの暗号化、つまり「TLS」は、残念ながら、主に第三者の仲介者によるデータの抜き出しに使われてる。いわゆる「テック」企業、つまり機会主義的な「ビジネスパーソン」たちがね。「一般の人」を守るのではなく、「TLS」の主な用途は「一般の人」のプライバシーを侵害して利益を上げることなんだ。そして、第三者の仲介者のプライバシー侵入を「一般の人」に気づかれないようにするために、「一般の人」が自分のコンピュータから出ていくトラフィックを監視しにくくしてる。この第三者が管理する暗号化(「TLS」)によって生じるプライバシーリスクが、企業が「TLS検査」を行わなければならない理由なんだ。彼らはTLS接続を復号化して再暗号化して、ネットワークからの出ていくトラフィックを監視する必要がある。でも、シリコンバレーの機会主義的な「ビジネスパーソン」は、「一般の人」がTLS検査をしないことを知ってるんだ。それだけじゃないよ。さらに、機会主義的な「ビジネスパーソン」である「証明書機関」が、TLS接続の仲介に不釣り合いな役割を果たしていて、「一般の人」の代わりに誰が信頼できるかを決めてる。これは「ICANN DNS」に大きく依存していて、これもまた笑えるシリコンバレーの実装で、かなり欠陥があるけど、これはまた別の話。シリコンバレーのいわゆる「テック」企業は、この第三者の「CAシステム」を利用して、「一般の人」が誰を信頼したいか、信頼したくないかを決めるのを難しくしてる。例えば、「自己署名証明書」の使用を妨げることでね。一方で、シリコンバレーの企業はデフォルトで自社の証明書が信頼されるようにしてる。場合によっては、その証明書(またはデジタルフィンガープリント)が「一般の人」が使うソフトウェアにハードコーディングされてることもある。平均的な「テック」ワーカーが「一般の人」に信じさせたいこととは裏腹に、「TLS」は「暗号化」と同義ではないし、TLSへの批判が必ずしも暗号化への批判になるわけでもない。TLSは「一般の人」が我慢しなければならない、いわゆる「テック」企業が自分たちの秘密のデータ収集を「一般の人」から守るための、しょぼいユーザーフレンドリーでない暗号化の実装に過ぎないんだ。