Chrome'i Androidi versioonis on lisatud DNS-over-HTTPS toetus

Google'i ettevõte teatas etappilise sisselülitamise algusest režiimi „DNS HTTPS-i kaudu“ (DoH, DNS HTTPS-i kaudu) Chrome 85 kasutajatele, kes kasutavad Android platvormi. Režiim lülitatakse sisse järk-järgult, katab üha rohkem kasutajaid. Varasemalt Chrome 83 alustati DNS-over-HTTPS sisselülitamist lauaarvutite kasutajatele.

DNS-over-HTTPS aktiveeritakse automaatselt kasutajatele, kelle seadistustes on määratud DNS-teenuse pakkujad, kes toetavad seda tehnoloogiat (DNS-over-HTTPS kasutab sama teenuse pakkujat, kes on määratud DNS-ile). Näiteks kui kasutaja süsteemi seadetes on määratud DNS 8.8.8.8, aktiveeritakse Chrome'is Google'i DNS-over-HTTPS teenus ("https://dns.google.com/dns-query"); kui DNS on 1.1.1.1, siis aktiveeritakse Cloudflare'i DNS-over-HTTPS teenus ("https://cloudflare-dns.com/dns-query") jne.

Probleemide vältimiseks ettevõtte intraneti võrkude resolvimisega, ei kasutata DNS-over-HTTPS-i brauseri keskse juhtimise süsteemides. DNS-over-HTTPS lülitatakse välja ka vanemliku kontrolli süsteemide korral. DNS-over-HTTPS toimimise tõrgete korral on ette nähtud võimalus tagastada seadistused tavalisele DNS-ile. DNS-over-HTTPS konfiguratsiooni juhtimiseks on brauseri seadistustes lisatud spetsiaalsed valikud, mis võimaldavad DNS-over-HTTPS välja lülitada või valida teise teenuse pakkuja.

Kinnitamata, et DNS-over-HTTPS võib osutuda kasulikuks teabe leketest hostide nimede muutmiseks DNS-teenuse pakkujate kaudu, MITM-rünnakute ja DNS-traffiku asendamise vastu (nt avalikus Wi-Fi-võrgus), DNS-i taseme blokeeringute vastu (DNS-over-HTTPS ei saa asendada VPN-i blokeeringute ületamise alal, mis on ellu viidud DPI tasemel) või korraldada tööd, kui otsene pöördumine DNS-teenuse pakkujate poole pole võimalik (nt päringu kaudu proxy kasutamiseks). Kui tavalistes olukordades saadetakse DNS-päringud otse järjestuse konfiguratsioonis määratud DNS-teenuse pakkujatele, siis DNS-over-HTTPS korral encapsuleeritakse hosti IP-aadressi määramise päring HTTPS-traffikus ja saadetakse HTTP-serverisse, kus resolver töötab päringud läbi Web API. Olemasolev DNSSEC standard kasutab krüpteerimist vaid kliendi ja serveri autentimiseks, kuid ei kaitse traffikut pealtkuulamise eest ja ei taga päringute konfidentsiaalsust.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster