Chrome für Android unterstützt jetzt DNS-over-HTTPS

Google hat bekannt gegeben über den schrittweisen Beginn der Aktivierung des Modus «DNS über HTTPS» (DoH, DNS über HTTPS) für Chrome 85-Benutzer auf Android. Der Modus wird schrittweise aktiviert und immer mehr Benutzer einbeziehen. Zuvor wurde Chrome 83 die Aktivierung von DNS-over-HTTPS für Desktopbenutzer gestartet.

DNS-over-HTTPS wird automatisch für Benutzer aktiviert, die in ihren Einstellungen DNS-Anbieter angegeben haben, die diese Technologie unterstützen (für DNS-over-HTTPS wird derselbe Anbieter verwendet, der auch für DNS angewendet wurde). Beispielsweise, wenn der Benutzer in den Systemeinstellungen DNS 8.8.8.8 angegeben hat, wird der DNS-over-HTTPS-Dienst von Google in Chrome aktiviert («https://dns.google.com/dns-query»), wenn DNS 1.1.1.1 angegeben ist, wird der DNS-over-HTTPS-Dienst von Cloudflare aktiviert («https://cloudflare-dns.com/dns-query») usw.

Um Probleme mit der Namensauflösung in Unternehmens-Intranets zu vermeiden, wird DNS-over-HTTPS nicht verwendet, wenn der Browser in zentral verwalteten Systemen eingesetzt wird. DNS-over-HTTPS wird auch deaktiviert, wenn Elternkontrollsysteme aktiv sind. Bei Ausfällen von DNS-over-HTTPS besteht die Möglichkeit, die Einstellungen auf den normalen DNS zurückzusetzen. Um die Funktion von DNS-over-HTTPS zu steuern, wurden spezielle Optionen in die Browsereinstellungen eingefügt, die das Deaktivieren von DNS-over-HTTPS oder die Auswahl eines anderen Anbieters ermöglichen.

Bitte beachten Sie, dass DNS-over-HTTPS nützlich sein kann, um Informationen über angeforderte Hostnamen zu schützen, indem es Lecks über die DNS-Server der Provider vermeidet, um MITM-Angriffe und DNS-Traffic-Manipulation zu verhindern (zum Beispiel bei der Nutzung öffentlicher WLANs), um gegen DNS-basierte Blockierungen vorzugehen (DNS-over-HTTPS kann VPNs nicht ersetzen, wenn es um Umgehung von DPI-basierten Blockierungen geht) oder um bei Unmöglichkeit des direkten Zugriffs auf DNS-Server eine funktionierende Verbindung zu gewährleisten (zum Beispiel bei der Nutzung über einen Proxy). Während in der Regel DNS-Anfragen direkt an die in der Systemkonfiguration festgelegten DNS-Server gesendet werden, wird beim Einsatz von DNS-over-HTTPS die Anfrage zur Bestimmung der IP-Adresse des Hosts in HTTPS-Traffic eingekapselt und an einen HTTP-Server gesendet, auf dem der Resolver die Anfragen über eine Web-API verarbeitet. Der bestehende Standard DNSSEC verwendet Verschlüsselung nur zur Authentifizierung des Clients und Servers, schützt jedoch den Traffic nicht vor Abhörung und garantiert nicht die Vertraulichkeit der Anfragen.

Quelle: opennet.ru

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster