Chrome'i Androidi versioonis on sisse lĂŒlitatud DNS-over-HTTPS toetus.

Google teatas astmelise aktiveerimise kohta reĆŸiim 'DNS ĂŒle HTTPS' (DoH, DNS over HTTPS) Chrome 85 kasutajatele Androidi platvormil. ReĆŸiimi aktiveeritakse jĂ€rk-jĂ€rgult, haarates jĂ€rjest rohkem kasutajaid. Varem, versioonis Chrome 83 algas DNS-over-HTTPS sisseviimine lauaarvutite kasutajatele.

DNS-over-HTTPS aktiveeritakse automaatselt kasutajatele, kelle seadetesse on sisestatud DNS-teenusepakkujad, kes toetavad seda tehnoloogiat (DNS-over-HTTPS kasutab samasugust teenusepakkujat nagu DNS). NĂ€iteks, kui kasutaja seadistustes on mÀÀratud DNS 8.8.8.8, aktiveeritakse Chrome'is Google'i DNS-over-HTTPS teenus (‘https://dns.google.com/dns-query’); kui DNS on 1.1.1.1, siis aktiveeritakse Cloudflare'i DNS-over-HTTPS teenus (‘https://cloudflare-dns.com/dns-query’) jne.

EttevĂ”tte intraneti vĂ”rgu probleemide vĂ€ltimiseks ei kasutata DNS-over-HTTPS-i brauseri kasutuse mÀÀratlemisel tsentraliseeritult hallatavates sĂŒsteemides. DNS-over-HTTPS keelatakse ka vanemlikku kontrolli pakkuvate sĂŒsteemide olemasolul. DNS-over-HTTPS'i talitlushĂ€irete korral on vĂ”imalik taastada seadistused tavaliseks DNS-ks. DNS-over-HTTPS-i töö haldamiseks on brauseri seadistustesse lisatud spetsiaalsed valikud, mis vĂ”imaldavad DNS-over-HTTPS-i keelata vĂ”i valida teise teenusepakkuja.

Tuletame meelde, et DNS-over-HTTPS vĂ”ib olla kasulik, et vĂ€ltida teavet, mis puudutab kĂŒsitavaid hostinimesid, lekib lĂ€bi teenusepakkujate DNS-serverite, vĂ”idelda MITM-rĂŒnnakute ja DNS-i liikluse asendamisega (nĂ€iteks avalikku Wi-Fi-vĂ”rku ĂŒhendamisel), takistada DNS-tasandi blokeeringuid (DNS-over-HTTPS ei saa VPN-i asendada blokeeringute ĂŒmberlĂŒkkamisel, mis on rakendatud DPI tasandil) vĂ”i korraldada töö, kui otsene juurdepÀÀs DNS-serveritele ei ole vĂ”imalik (nĂ€iteks töötades lĂ€bi puhverserveri). Kui tavaliselt saadetakse DNS-pĂ€ringud otse sĂŒsteemi konfigureeritud DNS-serveritele, siis DNS-over-HTTPS puhul kapseldatakse hosti IP-aadressi mÀÀramise pĂ€ring HTTPS-liiklussse ja saadetakse HTTP-serverisse, kus resolver töötleb pĂ€ringud lĂ€bi Web API. Praegune standard DNSSEC kasutab krĂŒpteerimist ainult kliendi ja serveri autentimiseks, kuid ei kaitse liiklust pealtkuulamise eest ning ei garanteeri pĂ€ringute konfidentsiaalsust.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster