Chrome'i Androidi versioonis on sisse lülitatud DNS-over-HTTPS toetus.

Google teatas astmelise aktiveerimise kohta režiim 'DNS üle HTTPS' (DoH, DNS over HTTPS) Chrome 85 kasutajatele Androidi platvormil. Režiimi aktiveeritakse järk-järgult, haarates järjest rohkem kasutajaid. Varem, versioonis Chrome 83 algas DNS-over-HTTPS sisseviimine lauaarvutite kasutajatele.

DNS-over-HTTPS aktiveeritakse automaatselt kasutajatele, kelle seadetesse on sisestatud DNS-teenusepakkujad, kes toetavad seda tehnoloogiat (DNS-over-HTTPS kasutab samasugust teenusepakkujat nagu DNS). Näiteks, kui kasutaja seadistustes on määratud DNS 8.8.8.8, aktiveeritakse Chrome'is Google'i DNS-over-HTTPS teenus (‘https://dns.google.com/dns-query’); kui DNS on 1.1.1.1, siis aktiveeritakse Cloudflare'i DNS-over-HTTPS teenus (‘https://cloudflare-dns.com/dns-query’) jne.

Ettevõtte intraneti võrgu probleemide vältimiseks ei kasutata DNS-over-HTTPS-i brauseri kasutuse määratlemisel tsentraliseeritult hallatavates süsteemides. DNS-over-HTTPS keelatakse ka vanemlikku kontrolli pakkuvate süsteemide olemasolul. DNS-over-HTTPS'i talitlushäirete korral on võimalik taastada seadistused tavaliseks DNS-ks. DNS-over-HTTPS-i töö haldamiseks on brauseri seadistustesse lisatud spetsiaalsed valikud, mis võimaldavad DNS-over-HTTPS-i keelata või valida teise teenusepakkuja.

Tuletame meelde, et DNS-over-HTTPS võib olla kasulik, et vältida teavet, mis puudutab küsitavaid hostinimesid, lekib läbi teenusepakkujate DNS-serverite, võidelda MITM-rünnakute ja DNS-i liikluse asendamisega (näiteks avalikku Wi-Fi-võrku ühendamisel), takistada DNS-tasandi blokeeringuid (DNS-over-HTTPS ei saa VPN-i asendada blokeeringute ümberlükkamisel, mis on rakendatud DPI tasandil) või korraldada töö, kui otsene juurdepääs DNS-serveritele ei ole võimalik (näiteks töötades läbi puhverserveri). Kui tavaliselt saadetakse DNS-päringud otse süsteemi konfigureeritud DNS-serveritele, siis DNS-over-HTTPS puhul kapseldatakse hosti IP-aadressi määramise päring HTTPS-liiklussse ja saadetakse HTTP-serverisse, kus resolver töötleb päringud läbi Web API. Praegune standard DNSSEC kasutab krüpteerimist ainult kliendi ja serveri autentimiseks, kuid ei kaitse liiklust pealtkuulamise eest ning ei garanteeri päringute konfidentsiaalsust.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster