Microsoft Windows 10 va sprijini în mod nativ DNS prin tehnica de criptare și ofuscare HTTPS, făcând monitorizarea traficului pe internet aproape imposibilă

Securitate / Microsoft Windows 10 va sprijini în mod nativ DNS prin tehnica de criptare și ofuscare HTTPS, făcând monitorizarea traficului pe internet aproape imposibilă 3 minute citite

Microsoft



Microsoft Windows 10 va sprijini nativ și intrinsec DNS prin protocolul HTTPS. Este o metodologie importantă de protecție a confidențialității, ceea ce face aproape imposibil chiar și furnizorilor de servicii de internet (ISP) să monitorizeze traficul pe internet. DNS prin HTTPS este o tehnologie intens contestată, dar este luată din ce în ce mai mult în considerare de Google și există deja în browserul web Mozilla Firefox.

Microsoft pare să fi luat o problemă destul de mare în favoarea confidențialității și a drepturilor consumatorilor. Cel mai recent sistem de operare al companiei, Windows 10, va avea în curând una dintre cele mai mari tehnologii de confidențialitate pe internet. Metodologia de criptare DNS Over HTTPS extrem de dezbătută criptează cu succes, ascunde sau ascunde traficul de internet în așa fel încât nici furnizorul de conectivitate la internet de ultimul kilometru să nu poată ascunde traficul de internet. În prezent, Google testează același lucru pentru browserul său web Chrome, în timp ce Mozilla a implementat deja același lucru în browserul web Firefox.



Ce este DNS prin HTTPS și cum funcționează?

DNS Over HTTPS este o tehnologie destul de nouă, care apare rapid ca una dintre cele mai importante tehnici defensive de ultimul kilometru pentru a proteja confidențialitatea utilizatorilor de internet. În afară de jargonul tehnic, tehnologia de confidențialitate criptează efectiv conexiunile DNS și le ascunde în traficul HTTPS comun. Pur și simplu, cererea DNS făcută de utilizatorii de internet este transmisă sau transmisă prin protocolul HTTPS securizat. Cererile DNS reprezintă practic orice încercare a utilizatorilor de internet de a ajunge la un site web.



În ciuda îmbunătățirilor semnificative în securitatea și confidențialitatea online, cererile DNS sunt trimise în continuare prin conexiuni UDP cu text simplu. Aceasta înseamnă că ISP-urile pot monitoriza cu ușurință traficul pe internet și pot implementa mai multe tehnici, fie pentru a bloca traficul, fie pentru a monitoriza site-urile web vizitate de utilizatori. Datele transmise pe internet sunt criptate semnificativ, deoarece majoritatea site-urilor web optează rapid pentru HTTPS prin protocolul HTTP tradițional și mai puțin sigur. Prin urmare, este perfect logic ca și solicitarea DNS inițială să fie făcută peste același standard HTTPS extrem de sigur.

DNS prin HTTPS este diferit de un VPN . Utilizatorii browserului web Firefox pot seta Cloudflare ca DNS prin furnizorul HTTPS. În prezent, numai companiile care oferă o politică de rezolvare DNS obligatorie din punct de vedere legal, care stipulează o limită a politicii lor de utilizare și păstrare a datelor, pot intra pe listă. Pe de altă parte, utilizatorii pot dezactiva sau nu activa DoH în Firefox pentru a gestiona situații precum DNS-orizont divizat de întreprindere în care un domeniu se rezolvă diferit în funcție de unde provine interogarea.



Microsoft urmează Firefox și ISP-urile provocatoare pentru a trata confidențialitatea ca pe un drept al omului:

Protocolul DNS peste HTTPS (IETF RFC8484) poate fi încorporat direct în aplicații. Cu alte cuvinte, fiecare aplicație poate alege să-și implementeze propriile rezolve DNS decât să depindă de sistemul de operare. Dar cu Microsoft încorporarea metodologia de criptare direct în Windows 10 , toate aplicațiile și browserele web instalate pe computer ar trebui să câștige capacitatea de a masca sau cripta cererile DNS.

Având în vedere natura și abilitățile protocolului DNS prin HTTPS de a ofensa complet comportamentul și datele online, acesta a fost supus unui control intens și a unei rezistențe din partea furnizorilor de servicii Internet și a serviciilor de securitate. Mulți din comunitatea legală susțin că protocolul ar putea fi folosit pentru a ocoli obligațiile de filtrare și controlul părinților, împiedicând astfel standardele de siguranță și, eventual, investigațiile. Este destul de probabil ca DNS prin HTTPS să poată fi utilizat pe scară largă de către infractori sau chiar de utilizatorii obișnuiți pentru a vizita site-uri web interzise sau cenzurate.

În ciuda controversei, Microsoft a indicat că vor fi făcând singuri munca grea și construirea tehnologiei direct în Windows 10. Vorbind despre același lucru , Inginerii Windows Core Networking, Tommy Jensen, Ivan Pasho și Gabriel Montenegro, au declarat că DoH în Windows „va închide una dintre ultimele transmisii rămase de nume de domeniu cu text simplu în traficul web comun”. Microsoft a adăugat că a meritat prețul [de a judeca controversele], spunând că trebuie să trateze confidențialitatea ca pe un drept al omului și că trebuie să aibă securitate cibernetică integrată în produse.

Datorită naturii tehnologiei de criptare și a abilităților sale, va fi interesant să vedem cum Microsoft avansează pentru a implementa DNS prin HTTPS în Windows 10. Compania a făcut unele alegeri destul de interesante în ultima vreme , și asta este cu siguranță unul dintre ei .

Etichete HTTPS Microsoft