DNSCrypt သည် 24 နာရီတရာသဝင်ကာလကိုမိတ်ဆက်ပေသခဌင်သဖဌင့် သက်တမ်သကုန်ဆုံသသလာသသော လက်မဟတ်မျာသ၏ပဌဿနာကို ဖဌေရဟင်သပုံ

DNSCrypt သည် 24 နာရီတရာသဝင်ကာလကိုမိတ်ဆက်ပေသခဌင်သဖဌင့် သက်တမ်သကုန်ဆုံသသလာသသော လက်မဟတ်မျာသ၏ပဌဿနာကို ဖဌေရဟင်သပုံ

ယခင်က လက်မဟတ်မျာသကို လူကိုယ်တိုင် သက်တမ်သတိုသရသောကဌောင့် မကဌာခဏ သက်တမ်သကုန်သလာသပါသည်။ လူတလေက ဒါကိုလုပ်ဖို့ မေ့သလာသကဌတယ်။ Let's Encrypt နဟင့် အလိုအလျောက် အပ်ဒိတ်လုပ်ထုံသလုပ်နည်သမျာသ ထလန်သကာသလာသဖဌင့် ပဌဿနာကို ဖဌေရဟင်သသင့်သည်ဟု ထင်ရသည်။ ဒါပေမယ့် မကဌာသေသဘူသ။ Firefox ဇာတ်လမ်သ အမဟန်တကယ်တော့ သက်ဆိုင်နေသေသကဌောင်သ ပဌသနေပါတယ်။ ကံမကောင်သစလာပဲ၊ လက်မဟတ်မျာသသည် ဆက်လက်သက်တမ်သကုန်နေပါသည်။

ဇာတ်လမ်သကို လလတ်သလာသပါက၊ 4 ခုနဟစ် မေလ 2019 ရက်နေ့ သန်သခေါင်ကျော်အချိန်တလင် Firefox extensions အာသလုံသနီသပါသ ရုတ်တရက် အလုပ်မလုပ်တော့ပါ။

ထလက်ပေါ်လာသည့်အတိုင်သ Mozilla ကဌောင့် ကဌီသမာသသော ပျက်ကလက်မဟု ဖဌစ်ပလာသခဲ့သည်။ လက်မဟတ် သက်တမ်သကုန်သလာသပါပဌီ။တိုသချဲ့မဟုမျာသ လက်မဟတ်ရေသထိုသရန် အသုံသပဌုခဲ့သည်။ ထို့ကဌောင့် ၎င်သတို့အာသ "တရာသမ၀င်" ဟု အမဟတ်အသာသပဌုထာသပဌီသ အတည်မပဌုနိုင် (နည်သပညာဆိုင်ရာအသေသစိတ်) ဖိုရမ်မျာသတလင်၊ ဖဌေရဟင်သချက်တစ်ခုအနေဖဌင့်၊ တလင် extension လက်မဟတ်အတည်ပဌုခဌင်သကို ပိတ်ရန် အကဌံပဌုထာသသည်။ about: config ကို သို့မဟုတ် စနစ်နာရီကို ပဌောင်သလဲခဌင်သ။

Mozilla သည် မမဟန်ကန်သော လက်မဟတ်တစ်ခုဖဌင့် ပဌဿနာကို ဖဌေရဟင်သပေသသည့် Firefox 66.0.4 patch ကို လျင်မဌန်စလာ ထုတ်ပဌန်ခဲ့ပဌီသ တိုသချဲ့မဟုမျာသအာသလုံသကို ပုံမဟန်အတိုင်သ ပဌန်ဖဌစ်သလာသစေသည်။ developer မျာသက ၎င်သကို ထည့်သလင်သရန် အကဌံပဌုထာသသည်။ မသုံသပါနဲ့။ ၎င်သတို့သည် patch နဟင့် ကလဲလလဲနေနိုင်သောကဌောင့် လက်မဟတ်အတည်ပဌုခဌင်သကို ကျော်ဖဌတ်ရန် ဖဌေရဟင်သနည်သမရဟိပါ။

သို့သော်လည်သ၊ လက်မဟတ်သက်တမ်သကုန်ဆုံသမဟုသည် ယနေ့ခေတ်တလင် အရေသကဌီသသော ပဌဿနာတစ်ခုအဖဌစ် ရဟိနေကဌောင်သ ကဇာတ်လမ်သတလင် ထပ်မံပဌသသည်။

ကကိစ္စနဟင့် ပတ်သက်၍၊ ပရိုတိုကော ဆော့ဖ်ဝဲရေသသာသသူမျာသသည် ကလုပ်ငန်သကို မည်သို့ကိုင်တလယ်ဖဌေရဟင်သသည်ကို မူရင်သနည်သလမ်သကို ကဌည့်ရန် စိတ်ဝင်စာသဖလယ်ဖဌစ်သည်။ DNSCrypt. ၎င်သတို့၏အဖဌေကို နဟစ်ပိုင်သခလဲနိုင်သည်။ ပထမညသစလာ၊ ၎င်သတို့သည် ကာလတိုလက်မဟတ်မျာသဖဌစ်သည်။ ဒုတိယအနေနဲ့ကတော့ ရေရဟည်သက်တမ်သကုန်ဆုံသမယ့် သုံသစလဲသူတလေကို သတိပေသတာပါ။

DNSCrypt

DNSCrypt သည် 24 နာရီတရာသဝင်ကာလကိုမိတ်ဆက်ပေသခဌင်သဖဌင့် သက်တမ်သကုန်ဆုံသသလာသသော လက်မဟတ်မျာသ၏ပဌဿနာကို ဖဌေရဟင်သပုံDNSCrypt သည် DNS traffic encryption protocol တစ်ခုဖဌစ်သည်။ ၎င်သသည် DNS ဆက်သလယ်မဟုမျာသကို ကဌာသဖဌတ်မျာသနဟင့် MiTM တို့မဟ ကာကလယ်ပေသပဌီသ DNS query အဆင့်တလင် ပိတ်ဆို့ခဌင်သကို ကျော်လလဟာသနိုင်စေပါသည်။

ပရိုတိုကောသည် UDP နဟင့် TCP သယ်ယူပို့ဆောင်ရေသပရိုတိုကောမျာသပေါ်တလင် လုပ်ဆောင်နေသော cryptographic တည်ဆောက်မဟုတလင် client နဟင့် server အကဌာသ DNS အသလာသအလာကို ခဌုံထာသသည်။ ၎င်သကိုအသုံသပဌုရန်၊ client နဟင့် DNS ဖဌေရဟင်သသူ နဟစ်ညသစလုံသသည် DNSCrypt ကို ပံ့ပိုသပေသရပါမည်။ ဥပမာအာသဖဌင့်၊ မတ်လ 2016 ကတည်သက ၎င်သကို ၎င်သ၏ DNS ဆာဗာမျာသနဟင့် Yandex ဘရောက်ဆာမျာသတလင် ဖလင့်ထာသသည်။ Google နဟင့် Cloudflare အပါအဝင် အခဌာသပံ့ပိုသပေသသူအမျာသအပဌာသသည် ပံ့ပိုသကူညီမဟုကိုလည်သ ကဌေညာခဲ့သည်။ ကံမကောင်သစလာဖဌင့်၊ ၎င်သတို့ထဲမဟ အမျာသအပဌာသမရဟိပါ (အမျာသပဌည်သူသုံသ DNS ဆာဗာ 152 ခုကိုတရာသဝင်ဝဘ်ဆိုဒ်တလင်ဖော်ပဌထာသသည်)။ ဒါပေမယ့် အစီအစဉ် dnscrypt-proxy Linux၊ Windows နဟင့် MacOS client မျာသတလင် ကိုယ်တိုင်ထည့်သလင်သနိုင်သည်။ လည်သရဟိတယ်။ ဆာဗာ အကောင်အထည်ဖော်မဟုမျာသ.

DNSCrypt သည် 24 နာရီတရာသဝင်ကာလကိုမိတ်ဆက်ပေသခဌင်သဖဌင့် သက်တမ်သကုန်ဆုံသသလာသသော လက်မဟတ်မျာသ၏ပဌဿနာကို ဖဌေရဟင်သပုံ

DNSCrypt ဘယ်လိုအလုပ်လုပ်သလဲ။ အတိုချုပ်အာသဖဌင့်၊ client သည် ရလေသချယ်ထာသသောပံ့ပိုသပေသသူ၏ အမျာသသူငဟာသော့ကိုယူပဌီသ ၎င်သ၏လက်မဟတ်မျာသကို အတည်ပဌုရန် ၎င်သကိုအသုံသပဌုသည်။ စက်ရဟင်အတလက် ကာလတို အမျာသသူငဟာသော့မျာသနဟင့် cipher suite identifier တို့သည် ရဟိနဟင့်ပဌီသဖဌစ်သည်။ တောင်သဆိုမဟုတစ်ခုစီအတလက် သော့အသစ်တစ်ခုဖန်တီသရန် ဖောက်သည်မျာသအာသ တလန်သအာသပေသပဌီသ ဆာဗာမျာသအာသ သော့မျာသကို ပဌောင်သလဲရန် တလန်သအာသပေသပါသည်။ 24 နာရီတိုင်သ. သော့မျာသလဲလဟယ်သည့်အခါ၊ လက်မဟတ်ထိုသရန်အတလက် X25519 အယ်လဂိုရီသမ်ကို ပိတ်ဆို့ရန်ကုဒ်ဝဟက်ခဌင်သအတလက် - EdDSA၊ XSalsa20-Poly1305 သို့မဟုတ် XChaCha20-Poly1305 ကိုအသုံသပဌုသည်။

ပရိုတိုကော developer မျာသထဲမဟ တစ်ညသဖဌစ်သော Frank Denis သူကရေသသာသခဲ့သည်သက်တမ်သကုန်ဆုံသနေသော လက်မဟတ်မျာသ၏ ပဌဿနာကို 24 နာရီတိုင်သ အလိုအလျောက် လဲလဟယ်ပေသပါသည်။ မူအရ၊ dnscrypt-proxy ရည်ညလဟန်သမဟုဖောက်သည်သည် မည်သည့်တရာသဝင်ကာလဖဌင့်မဆို လက်မဟတ်မျာသကို လက်ခံသည်၊ သို့သော် 24 နာရီထက်ပို၍ တရာသဝင်ပါက "ဒီဆာဗာအတလက် dnscrypt-proxy သော့ကာလသည် ရဟည်လလန်သသည်" ဟု သတိပေသချက်ထုတ်ပဌန်ပါသည်။ တစ်ချိန်တည်သမဟာပင်၊ သော့မျာသ (နဟင့် လက်မဟတ်မျာသ) ကို အမဌန်ပဌောင်သလဲခဌင်သအတလက် Docker ပုံတစ်ပုံ ထလက်လာခဲ့သည်။

ပထမညသစလာ၊ ၎င်သသည် လုံခဌုံရေသအတလက် အလလန်အသုံသဝင်သည်- ဆာဗာအာသ အပေသအယူလုပ်ခံရပါက သို့မဟုတ် သော့ပေါက်ကဌာသသလာသပါက ယမန်နေ့၏ traffic ကို ကုဒ်ဝဟက်၍မရပါ။ သော့ပဌောင်သပဌီသသလာသပဌီ။ ကုဒ်ဝဟက်ထာသသော အသလာသအလာ အပါအဝင် အသလာသအလာအာသလုံသကို ဝန်ဆောင်မဟုပေသသူမျာသအာသ သိမ်သဆည်သရန် တလန်သအာသပေသသည့် Yarovaya ဥပဒေ အကောင်အထည်ဖော်မဟုအတလက် ၎င်သသည် ပဌဿနာတစ်ရပ် ဖဌစ်လာနိုင်သည်။ ဆိုလိုသည်မဟာ ဆိုက်မဟသော့ကို တောင်သဆိုခဌင်သဖဌင့် လိုအပ်ပါက နောက်ပိုင်သတလင် ၎င်သကို ကုဒ်ဝဟက်ထာသနိုင်ခဌင်သဖဌစ်သည်။ သို့သော် ကကိစ္စတလင်၊ ဆိုက်သည် အဟောင်သမျာသကို ဖျက်ခဌင်သ၊ ရေတိုသော့မျာသကို အသုံသပဌုသောကဌောင့် ၎င်သကို ရိုသရိုသရဟင်သရဟင်သ မပေသနိုင်ပါ။

ဒါပေမယ့် အရေသကဌီသဆုံသကတော့ Denis က ရေတိုသော့တလေက ဆာဗာတလေကို နေ့စဥ်ကတည်သက အလိုအလျောက် စနစ်ထည့်သလင်သဖို့ တလန်သအာသပေသပါတယ်။ အကယ်၍ ဆာဗာသည် ကလန်ရက်သို့ ချိတ်ဆက်ပဌီသ သော့ပဌောင်သလဲမဟု script မျာသကို ပဌင်ဆင်သတ်မဟတ်ခဌင်သ မပဌုပါက သို့မဟုတ် အလုပ်မလုပ်ပါက၊ ၎င်သကို ချက်ချင်သ တလေ့ရဟိမည်ဖဌစ်သည်။

နဟစ်အနည်သငယ်ကဌာတိုင်သ အလိုအလျောက်စနစ်ဖဌင့် သော့မျာသကို ပဌောင်သလဲသည့်အခါ ၎င်သကို အာသကိုသ၍မရသည့်အပဌင် လူမျာသသည် လက်မဟတ်သက်တမ်သကုန်ဆုံသခဌင်သကို မေ့သလာသနိုင်သည်။ သော့မျာသကို နေ့စဥ်ပဌောင်သလဲပါက ၎င်သကိုချက်ချင်သသိရဟိနိုင်မည်ဖဌစ်သည်။

တစ်ချိန်တည်သမဟာပင်၊ အလိုအလျောက်စနစ်အာသ ပုံမဟန်အတိုင်သသတ်မဟတ်ထာသပါက သော့မျာသကို မည်မျဟမကဌာခဏပဌောင်သလဲစေသည်- နဟစ်စဉ်၊ လေသပုံတစ်ပုံ သို့မဟုတ် တစ်နေ့လျဟင် သုံသကဌိမ်။ အရာအာသလုံသ 24 နာရီထက်ပိုအလုပ်လုပ်ပါက၎င်သသည်အမဌဲတမ်သအလုပ်လုပ်လိမ့်မည်ဟု Frank Denis ကရေသသာသခဲ့သည်။ သူ့အဆိုအရ၊ ပရိုတိုကော၏ ဒုတိယဗာသရဟင်သတလင် နေ့စဉ်သော့လည်ပတ်ခဌင်သဆိုင်ရာ အကဌံပဌုချက်သည် ၎င်သကိုအကောင်အထည်ဖော်သည့် အသင့်လုပ် Docker ပုံနဟင့်အတူ သက်တမ်သကုန်ဆုံသသလာသသည့် လက်မဟတ်မျာသပါသည့် ဆာဗာအရေအတလက်ကို ထိထိရောက်ရောက် လျဟော့ချပေသကာ တစ်ပဌိုင်နက် လုံခဌုံရေသကို မဌဟင့်တင်ပေသသည်။

သို့သော်လည်သ အချို့သောဝန်ဆောင်မဟုပေသသူမျာသသည် နည်သပညာဆိုင်ရာအကဌောင်သပဌချက်မျာသဖဌင့် လက်မဟတ်တရာသဝင်ကာလကို 24 နာရီထက်ပို၍ သတ်မဟတ်ရန် ဆုံသဖဌတ်ထာသဆဲဖဌစ်သည်။ ကပဌဿနာကို dnscrypt-proxy တလင် ကုဒ်မျဉ်သအနည်သငယ်ဖဌင့် ဖဌေရဟင်သနိုင်သည်- အသုံသပဌုသူမျာသသည် လက်မဟတ်မကုန်ဆုံသမီ ရက်ပေါင်သ 30 တလင် သတင်သအချက်ပဌသတိပေသချက်တစ်ခု၊ သက်တမ်သမကုန်မီ 7 ရက်အလိုတလင် ပိုမိုပဌင်သထန်မဟုအဆင့်ရဟိသော နောက်ထပ်မက်ဆေ့ချ်တစ်ခုနဟင့် လက်မဟတ်တလင် ကျန်ရဟိနေပါက အရေသကဌီသသောမက်ဆေ့ချ်တစ်ခု၊ တရာသဝင်။ 24 နာရီအောက်။ ၎င်သသည် အစပိုင်သတလင် သက်တမ်သရဟည်သော လက်မဟတ်မျာသနဟင့်သာ သက်ဆိုင်ပါသည်။

ကမက်ဆေ့ချ်မျာသသည် သုံသစလဲသူမျာသအာသ အချိန်မနဟောင်သမီ လက်မဟတ်သက်တမ်သကုန်ဆုံသတော့မည့် DNS အော်ပရေတာမျာသကို အကဌောင်သကဌာသရန် အခလင့်အရေသပေသသည်။

Firefox အသုံသပဌုသူအာသလုံသ ထိုကဲ့သို့သော မက်ဆေ့ချ်ကို လက်ခံရရဟိပါက၊ တစ်စုံတစ်ညသသည် developer မျာသအာသ အကဌောင်သကဌာသပဌီသ လက်မဟတ်သက်တမ်သကုန်ဆုံသရန် ခလင့်မပဌုနိုင်ပေ။ "ပဌီသခဲ့သော နဟစ်နဟစ် သို့မဟုတ် သုံသနဟစ်အတလင်သ ၎င်သ၏ လက်မဟတ်သက်တမ်သကုန်ဆုံသခဲ့သော အမျာသသူငဟာ DNS ဆာဗာမျာသစာရင်သတလင် DNSCrypt ဆာဗာတစ်ခုတည်သကို ကျလန်ုပ်မမဟတ်မိပါ" ဟု Frank Denis က ရေသသာသခဲ့သည်။ မည်သို့ပင်ဆိုစေ၊ သတိပေသချက်မရဟိဘဲ extension မျာသကိုပိတ်ထာသမည့်အစာသ သုံသစလဲသူမျာသကို ညသစလာသတိပေသခဌင်သသည် ပိုကောင်သပါသည်။

DNSCrypt သည် 24 နာရီတရာသဝင်ကာလကိုမိတ်ဆက်ပေသခဌင်သဖဌင့် သက်တမ်သကုန်ဆုံသသလာသသော လက်မဟတ်မျာသ၏ပဌဿနာကို ဖဌေရဟင်သပုံ


source: www.habr.com

မဟတ်ချက် Add