In Chrome per Android è supportato DNS-over-HTTPS

Google ha annunciato sull'inizio dell'attivazione graduale della modalità «DNS su HTTPS» (DoH, DNS over HTTPS) per gli utenti di Chrome 85 che utilizzano la piattaforma Android. La modalità sarà attivata progressivamente, interessando un numero sempre maggiore di utenti. In precedenza, è Chrome 83 iniziata l'attivazione di DNS-over-HTTPS per gli utenti dei sistemi desktop.

DNS-over-HTTPS sarà automaticamente attivato per gli utenti che hanno specificato nei loro settaggi fornitori DNS che supportano questa tecnologia (per DNS-over-HTTPS viene utilizzato lo stesso fornitore già impiegato per il DNS). Ad esempio, se l'utente ha impostato DNS 8.8.8.8 nelle impostazioni di sistema, allora in Chrome sarà attivato il servizio DNS-over-HTTPS di Google («https://dns.google.com/dns-query»); se il DNS è 1.1.1.1, allora sarà attivato il servizio DNS-over-HTTPS di Cloudflare («https://cloudflare-dns.com/dns-query») e così via.

Per escludere problemi con la risoluzione delle reti intranet aziendali, il DNS-over-HTTPS non viene utilizzato per determinare l'uso del browser in sistemi gestiti centralmente. Il DNS-over-HTTPS viene disattivato anche in presenza di sistemi di controllo parentale. In caso di malfunzionamenti del DNS-over-HTTPS, è prevista la possibilità di tornare alle impostazioni del DNS tradizionale. Per gestire il funzionamento del DNS-over-HTTPS, sono state aggiunte alle impostazioni del browser opzioni speciali che consentono di disattivare il DNS-over-HTTPS o di scegliere un altro fornitore.

Ricordiamo che DNS-over-HTTPS può risultare utile per prevenire perdite di informazioni relative ai nomi host richiesti attraverso i server DNS dei fornitori, contrastare gli attacchi MITM e la manipolazione del traffico DNS (ad esempio, quando ci si collega a Wi-Fi pubblici), affrontare le limitazioni a livello DNS (DNS-over-HTTPS non può sostituire un VPN nella circumvenzione delle restrizioni attuate a livello DPI) o per facilitare il funzionamento in caso di impossibilità di accedere direttamente ai server DNS (ad esempio, quando si utilizza un proxy). In una situazione normale, le richieste DNS vengono inviate direttamente ai server DNS specificati nella configurazione di sistema, ma nel caso di DNS-over-HTTPS la richiesta di risoluzione dell'indirizzo IP del host viene incapsulata nel traffico HTTPS e inviata a un server HTTP, dove il resolver gestisce le richieste tramite API Web. Lo standard esistente DNSSEC utilizza la crittografia solo per l'autenticazione tra client e server, ma non protegge il traffico dall'intercettazione e non garantisce la riservatezza delle richieste.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster