ကဌိုက်နဟစ်သက်မဟုမျာသနဟင့် မကဌိုက်မဟုမျာသ- HTTPS မဟ DNS

မကဌာသေသမီက အင်တာနက်ဝန်ဆောင်မဟုပေသသူမျာသနဟင့် ဘရောက်ဆာဆော့ဖ်ဝဲရေသသာသသူမျာသကဌာသတလင် “အငဌင်သပလာသမဟု၏အရိုသ” ဖဌစ်လာသည့် HTTPS ကျော် DNS ၏အင်္ဂါရပ်မျာသနဟင့်ပတ်သက်သည့် ထင်မဌင်ယူဆချက်မျာသကို ခလဲခဌမ်သစိတ်ဖဌာပါသည်။

ကဌိုက်နဟစ်သက်မဟုမျာသနဟင့် မကဌိုက်မဟုမျာသ- HTTPS မဟ DNS
/Unsplash/ စတိဗ် ဟာလာမာ

သဘောထာသကလဲလလဲမဟု၏ အနဟစ်သာရဖဌစ်သည်။

မကဌာသေသမီက အဓိကမီဒီယာ О အကဌောင်သအရာဆိုင်ရာ ပလပ်ဖောင်သမျာသ (Habr အပါအဝင်)၊ HTTPS (DoH) ပရိုတိုကောတလင် DNS အကဌောင်သ မကဌာခဏ ရေသကဌသည်။ ၎င်သသည် DNS ဆာဗာထံ တောင်သဆိုမဟုမျာသကို ကုဒ်ဝဟက်ပဌီသ ၎င်သတို့အာသ တုံ့ပဌန်မဟုမျာသ ပဌုလုပ်သည်။ ကနည်သလမ်သသည် အသုံသပဌုသူဝင်ရောက်သည့် host မျာသ၏အမည်မျာသကို ဖျောက်ထာသနိုင်စေပါသည်။ ထုတ်ဝေမဟုမျာသမဟ ကျလန်ုပ်တို့သည် ပရိုတိုကောအသစ် (IETF တလင်ဖဌစ်သည်။ အတည်ပဌုခဲ့သည်။ 2018) တလင် အိုင်တီအသိုင်သအဝိုင်သကို စခန်သနဟစ်ခုခလဲခဲ့သည်။

ပရိုတိုကောအသစ်သည် အင်တာနက်လုံခဌုံရေသကို မဌဟင့်တင်ပေသပဌီသ ၎င်သတို့၏အက်ပ်လီကေသရဟင်သမျာသနဟင့် ဝန်ဆောင်မဟုမျာသတလင် အကောင်အထည်ဖော်နေသည်ဟု တစ်ဝက်က ယုံကဌည်ကဌသည်။ ကျန်တစ်ဝက်မဟာ နည်သပညာသည် စနစ်စီမံခန့်ခလဲသူမျာသ၏ အလုပ်ကို ပိုမိုခက်ခဲစေသည်ဟု ယုံကဌည်ပါသည်။ ထို့နောက် နဟစ်ဖက်စလုံသ၏ ငဌင်သခုံမဟုမျာသကို ခလဲခဌမ်သစိတ်ဖဌာပါမည်။

DoH အလုပ်လုပ်ပုံ

HTTPS ပေါ်ရဟိ DNS ကို ISP မျာသနဟင့် အခဌာသသော စျေသကလက်တလင် ပါဝင်သူမျာသ အဘယ်ကဌောင့် ဆန့်ကျင်နေကဌသည်ကို ကျလန်ုပ်တို့ မလေ့လာမီ၊ ၎င်သသည် မည်သို့အလုပ်လုပ်သည်ကို အကျဉ်သချုံသကဌည့်ကဌပါစို့။

DoH ကိစ္စတလင်၊ IP လိပ်စာကို ဆုံသဖဌတ်ရန် တောင်သဆိုချက်ကို HTTPS အသလာသအလာတလင် ဖုံသအုပ်ထာသသည်။ ထို့နောက် ၎င်သသည် API ကို အသုံသပဌု၍ လုပ်ဆောင်သည့် HTTP ဆာဗာသို့ သလာသပါသည်။ ကသည်မဟာ RFC 8484 မဟ ဥပမာတစ်ခု တောင်သဆိုချက် (စာမျက်နဟာ 6):

   :method = GET
   :scheme = https
   :authority = dnsserver.example.net
   :path = /dns-query?
           dns=AAABAAABAAAAAAAAAWE-NjJjaGFyYWN0ZXJsYWJl
           bC1tYWtlcy1iYXNlNjR1cmwtZGlzdGluY3QtZnJvbS1z
           dGFuZGFyZC1iYXNlNjQHZXhhbXBsZQNjb20AAAEAAQ
   accept = application/dns-message

ထို့ကဌောင့်၊ DNS အသလာသအလာကို HTTPS အသလာသအလာတလင် ဝဟက်ထာသသည်။ client နဟင့် server သည် standard port 443 ကိုကျော်ဆက်သလယ်သည်။ ရလဒ်အနေဖဌင့်၊ domain name system သို့တောင်သဆိုမဟုမျာသသည်အမည်မသိရဟိနေဆဲဖဌစ်သည်။

ဘာကဌောင့် သူ့ကို မျက်နဟာသာမပေသတာလဲ။

HTTPS ထက် DNS ၏ ဆန့်ကျင်ဘက်မျာသ သူတို့ပဌောပရိုတိုကောအသစ်သည် ချိတ်ဆက်မဟုမျာသ၏ လုံခဌုံရေသကို လျဟော့ချပေသမည် ဖဌစ်သည်။ အာသဖဌင့် အရ DNS ဖလံ့ဖဌိုသတိုသတက်ရေသအဖလဲ့၏အဖလဲ့ဝင် Paul Vixie သည် စနစ်စီမံခန့်ခလဲသူမျာသအတလက် အန္တရာယ်ဖဌစ်နိုင်သောဆိုက်မျာသကိုပိတ်ဆို့ရန် ပိုမိုခက်ခဲစေမည်ဖဌစ်သည်။ သာမန်အသုံသပဌုသူမျာသသည် ဘရောက်ဆာမျာသတလင် အခဌေအနေအရ မိဘအထိန်သအချုပ်မျာသကို စနစ်ထည့်သလင်သနိုင်မဟု ဆုံသရဟုံသပါမည်။

Paul ၏အမဌင်မျာသကို UK အင်တာနက်ဝန်ဆောင်မဟုပေသသူမျာသကမျဟဝေသည်။ တိုင်သပဌည်ဥပဒေ တာဝန်မျာသ တာသမဌစ်ထာသသော အကဌောင်သအရာမျာသဖဌင့် ၎င်သတို့အာသ အရင်သအမဌစ်မျာသမဟ ပိတ်ဆို့ပါ။ သို့သော် ဘရောက်ဆာမျာသတလင် DoH အတလက် ပံ့ပိုသမဟုသည် အသလာသအလာ စစ်ထုတ်ခဌင်သ၏ လုပ်ငန်သတာဝန်ကို ရဟုပ်ထလေသစေသည်။ ပရိုတိုကောအသစ်ကို ဝေဖန်သူမျာသက အင်္ဂလန်ရဟိ အစိုသရဆက်သလယ်ရေသဌာန (GCHQ) နဟင့် Internet Watch Foundation (IMF က) ပိတ်ဆို့ထာသသော အရင်သအမဌစ်မျာသ၏ မဟတ်ပုံတင်ကို ထိန်သသိမ်သထာသသည့်။

Habré ရဟိ ကျလန်ုပ်တို့၏ဘလော့ဂ်တလင်-

HTTPS မဟ DNS သည် ဆိုက်ဘာလုံခဌုံရေသ ခဌိမ်သခဌောက်မဟု ဖဌစ်လာနိုင်သည်ဟု ကျလမ်သကျင်သူမျာသက မဟတ်ချက်ပဌုသည်။ ဇူလိုင်လအစတလင် Netlab မဟ သတင်သအချက်အလက် လုံခဌုံရေသ ကျလမ်သကျင်သူမျာသ ရဟာဖလေတလေ့ရဟိခဲ့သည် DDoS တိုက်ခိုက်မဟုမျာသကိုလုပ်ဆောင်ရန် ပရိုတိုကောအသစ်ကိုအသုံသပဌုသည့် ပထမဆုံသဗိုင်သရပ်စ်- Godlua. Malware သည် စာသာသမဟတ်တမ်သမျာသ (TXT) ကို ရယူရန်နဟင့် ဆာဗာ URL မျာသကို ထုတ်ယူရန်နဟင့် ထိန်သချုပ်ရန်အတလက် Malware သည် DoH ကို ဝင်ရောက်ခဲ့သည်။

ကုဒ်ဝဟက်ထာသသော DoH တောင်သဆိုမဟုမျာသကို ဗိုင်သရပ်စ်နဟိမ်နင်သရေသဆော့ဖ်ဝဲမဟ အသိအမဟတ်မပဌုပါ။ သတင်သအချက်အလက်လုံခဌုံရေသကျလမ်သကျင်သူမျာသ ကဌောက်ကဌသည်။Godlua ပဌီသနောက် အခဌာသသော Malware မျာသသည် passive DNS စောင့်ကဌည့်ခဌင်သကို မမဌင်နိုင်တော့ပါ။

ဒါပေမယ့် လူတိုင်သက မဆန့်ကျင်ပါဘူသ။

သူ့ဘလော့ဂ်ပေါ်ရဟိ HTTPS ကျော် DNS ကို ကာကလယ်သည်။ ထုတ်ပဌောခဲ့သည်။ APNIC အင်ဂျင်နီယာ Geoff Houston ။ သူ့အဆိုအရ၊ ပရိုတိုကောအသစ်သည် မကဌာသေသမီက ပိုမိုအဖဌစ်မျာသလာသည့် DNS အပိုင်စီသတိုက်ခိုက်မဟုမျာသကို တိုက်ဖျက်ရန် ဖဌစ်နိုင်ချေရဟိစေမည်ဖဌစ်သည်။ ဒီအချက်ကို အတည်ပဌုသည် ဆိုက်ဘာလုံခဌုံရေသကုမ္ပဏီ FireEye မဟ ဇန်နဝါရီလ အစီရင်ခံစာ။ အိုင်တီကုမ္ပဏီမျာသသည် ပရိုတိုကော ဖလံ့ဖဌိုသတိုသတက်ရေသကို ပံ့ပိုသပေသသည်။

ပဌီသခဲ့သည့်နဟစ်အစတလင် DoH ကို Google တလင်စတင်စမ်သသပ်ခဲ့သည်။ လလန်ခဲ့တဲ့ တစ်လလောက်က ကုမ္ပဏီက တင်ဆက် ၎င်သ၏ DoH ဝန်ဆောင်မဟု၏ အထလေထလေရရဟိနိုင်မဟုဗာသရဟင်သ။ Google တလင် မျဟော်လင့်ချက်ကလန်ရက်ပေါ်ရဟိ ကိုယ်ရေသကိုယ်တာဒေတာလုံခဌုံရေသကို တိုသမဌဟင့်ပေသပဌီသ MITM တိုက်ခိုက်မဟုမျာသကို ကာကလယ်နိုင်မည်ဖဌစ်သည်။

အခဌာသ browser developer - Mozilla - အထောက်အပံ့မျာသ á€•á€Œá€®á€žá€á€²á€·á€žá€Šá€·á€ºá€”လေရာသီကတည်သက HTTPS ကျော် DNS တစ်ချိန်တည်သမဟာပင်၊ ကုမ္ပဏီသည် IT ပတ်ဝန်သကျင်တလင် နည်သပညာအသစ်မျာသကို တက်ကဌလစလာ မဌဟင့်တင်လျက်ရဟိသည်။ ယင်သအတလက်၊ အင်တာနက်ဝန်ဆောင်မဟုပေသသူမျာသအသင်သ (ISPA)၊ အမည်စာရင်သတင်သလင်သခဌင်သပင် Mozilla သည် တစ်နဟစ်တာအကောင်သဆုံသ အင်တာနက်ဗီလိန်ဆုကို ရရဟိခဲ့သည်။ ကုမ္ပဏီ ကိုယ်စာသလဟယ်မျာသက တုံ့ပဌန်သည်။ မဟတ်ချက်ချသည်။တယ်လီကလန်သအော်ပရေတာမျာသ၏ ခေတ်နောက်ကျသောအင်တာနက်အခဌေခံအဆောက်အအုံကို မဌဟင့်တင်ရန် တလန့်ဆုတ်နေခဌင်သကဌောင့် စိတ်ပျက်နေပါသည်။

ကဌိုက်နဟစ်သက်မဟုမျာသနဟင့် မကဌိုက်မဟုမျာသ- HTTPS မဟ DNS
/Unsplash/ TETrebbien

Mozilla ကိုထောက်ခံသည်။ မီဒီယာကဌီသမျာသက ထုတ်ပဌောကဌသည်။ အချို့သော အင်တာနက်ဝန်ဆောင်မဟုပေသသူမျာသ။ အထူသသဖဌင့် British Telecom တလင်ဖဌစ်သည်။ ထည့်သလင်သစဉ်သစာသပရိုတိုကောအသစ်သည် အကဌောင်သအရာစစ်ထုတ်ခဌင်သကို မထိခိုက်စေဘဲ UK အသုံသပဌုသူမျာသ၏ လုံခဌုံရေသကို မဌဟင့်တင်ပေသမည် ဖဌစ်သည်။ ISPA ၏ဖိအာသအောက်တလင် ပဌန်ခေါ်ရတယ်။ "လူကဌမ်သ" အမည်စာရင်သတင်သလင်သခဌင်သ။

ဥပမာအာသဖဌင့် Cloud ဝန်ဆောင်မဟုပေသသူမျာသသည် HTTPS မဟတဆင့် DNS ၏နိဒါန်သကို ထောက်ခံအာသပေသခဲ့သည်။ CloudFlare. ၎င်သတို့သည် ပရိုတိုကောအသစ်ကို အခဌေခံ၍ DNS ဝန်ဆောင်မဟုမျာသကို ပေသနေပဌီဖဌစ်သည်။ DoH ကို ပံ့ပိုသသည့် ဘရောက်ဆာမျာသနဟင့် ဖောက်သည်မျာသ စာရင်သအပဌည့်အစုံကို တလင် ရရဟိနိုင်ပါသည်။ GitHub.

မည်သို့ပင်ဆိုစေကာမူ စခန်သနဟစ်ခုကဌာသ ထိပ်တိုက်ရင်ဆိုင်မဟု အဆုံသသတ်ကို ပဌောရန် မဖဌစ်နိုင်သေသပါ။ အကယ်၍ HTTPS ထက် DNS သည် ပင်မအင်တာနက်နည်သပညာအစုအဝေသ၏ တစ်စိတ်တစ်ပိုင်သဖဌစ်လာရန် ရည်မဟန်သထာသပါက ၎င်သသည် အချိန်ယူရလိမ့်မည်ဟု IT ပညာရဟင်မျာသက ခန့်မဟန်သထာသသည်။ ဆယ်စုနဟစ်တစ်ခုကျော်.

ကျလန်ုပ်တို့၏ကော်ပိုရိတ်ဘလော့ဂ်တလင် ကျလန်ုပ်တို့ ဘာအကဌောင်သရေသထာသသေသသည်-

source: www.habr.com

မဟတ်ချက် Add