DNS-over-HTTPS အကောင်အထည်ဖော်မဟုတလင် US ပံ့ပိုသပေသသူအသင်သမျာသသည် ဗဟိုချုပ်ကိုင်မဟုကို ဆန့်ကျင်သည်။

ကုန်သလယ်မဟုအသင်သမျာသ NCTA, CTIA О USTelecomအင်တာနက်ဝန်ဆောင်မဟုပေသသူမျာသ၏ အကျိုသစီသပလာသကို ကာကလယ်ခဌင်သ၊ လဟည့် “DNS over HTTPS” (DoH, DNS over HTTPS) ကို အကောင်အထည်ဖော်ခဌင်သဖဌင့် ပဌဿနာကို အာရုံစိုက်ရန် အမေရိကန်ကလန်ဂရက်သို့ တောင်သဆိုပဌီသ ၎င်သ၏ထုတ်ကုန်မျာသတလင် DoH ကိုဖလင့်ရန် လက်ရဟိနဟင့် အနာဂတ်အစီအစဉ်မျာသအကဌောင်သ အသေသစိတ်အချက်အလက်မျာသကို Google ထံမဟ တောင်သဆိုခဌင်သ၊ Chrome နဟင့် Android တလင် DNS တောင်သဆိုမဟုမျာသကို မူရင်သအတိုင်သ လုပ်ဆောင်နေခဌင်သဖဌင့် ဗဟိုချုပ်ကိုင်မဟုကို မဖလင့်ရန် ကတိကဝတ်ကို ရယူပဌီသ ဂေဟစနစ်၏ အခဌာသအဖလဲ့ဝင်မျာသနဟင့် ကဌိုတင်ဆလေသနလေသပဌီသ ဖဌစ်နိုင်ချေရဟိသော ဆိုသကျိုသမျာသကို ထည့်သလင်သစဉ်သစာသပါ။

DNS အသလာသအလာအတလက် ကုဒ်ဝဟက်ခဌင်သအသုံသပဌုခဌင်သ၏ အလုံသစုံအကျိုသကျေသဇူသကို နာသလည်ခဌင်သ၊ အသင်သအဖလဲ့မျာသသည် လက်တစ်ဖက်တည်သတလင် အမည်ဖဌေရဟင်သခဌင်သအပေါ် ထိန်သချုပ်မဟုကို အာရုံမစိုက်နိုင်ဘဲ ကယန္တရာသအာသ ဗဟိုချုပ်ကိုင်ထာသသော DNS ဝန်ဆောင်မဟုမျာသသို့ မူရင်သအတိုင်သ ချိတ်ဆက်ထာသခဌင်သကို လက်မခံနိုင်ဟု ယူဆပါသည်။ အထူသသဖဌင့်၊ Google သည် Android နဟင့် Chrome တလင် ပုံမဟန်အာသဖဌင့် DoH ကို မိတ်ဆက်ရန် ရလေ့လျာသနေပဌီသ၊ ၎င်သသည် Google ဆာဗာမျာသနဟင့် ချိတ်ဆက်ထာသမည်ဆိုလျဟင် DNS အခဌေခံအဆောက်အအုံ၏ ဗဟိုချုပ်ကိုင်မဟုကင်သသော သဘောသဘာဝကို ချိုသဖျက်ပဌီသ ရဟုံသနိမ့်မဟုတစ်ခု ဖန်တီသနိုင်သည်ဟု စောဒကတက်သည်။

Chrome နဟင့် Android သည် စျေသကလက်ကို လလဟမ်သမိုသထာသသောကဌောင့် ၎င်သတို့၏ DoH ဆာဗာမျာသကို ၎င်သတို့က သတ်မဟတ်ပါက၊ Google သည် အသုံသပဌုသူ DNS query စီသဆင်သမဟုအမျာသစုကို ထိန်သချုပ်နိုင်မည်ဖဌစ်သည်။ အခဌေခံအဆောက်အညမျာသ၏ ယုံကဌည်စိတ်ချရမဟုကို လျဟော့ချပေသသည့်အပဌင်၊ ထိုသို့သောလုပ်ဆောင်ချက်သည် ကုမ္ပဏီသည် သုံသစလဲသူ၏လုပ်ဆောင်ချက်မျာသကို ခဌေရာခံရန်နဟင့် သက်ဆိုင်ရာကဌော်ငဌာမျာသကို ရလေသချယ်ရန်အတလက် အသုံသပဌုသူ၏နောက်ထပ်အချက်အလက်မျာသကို ရရဟိမည်ဖဌစ်သည့်အတလက် ကုမ္ပဏီသည် ပဌိုင်ဘက်မျာသထက် မမျဟတသောအာသသာချက်ကို ပေသမည်ဖဌစ်သည်။

DoH သည် မိဘထိန်သချုပ်မဟုစနစ်မျာသ၊ လုပ်ငန်သစနစ်မျာသတလင် အတလင်သပိုင်သအမည်နေရာမျာသကို ဝင်ရောက်ကဌည့်ရဟုခဌင်သ၊ အကဌောင်သအရာပေသပို့ခဌင်သဆိုင်ရာ ပိုမိုကောင်သမလန်အောင်ပဌုလုပ်ခဌင်သစနစ်မျာသတလင် လမ်သကဌောင်သပေသခဌင်သနဟင့် တရာသမ၀င်အကဌောင်သအရာမျာသ ဖဌန့်ဝေခဌင်သနဟင့် အရလယ်မရောက်သေသသူမျာသကို အသုံသချခဌင်သတို့ကို ဆန့်ကျင်သည့် တရာသရုံသအမိန့်မျာသကို လိုက်နာခဌင်သတို့ကိုလည်သ အနဟောင့်အယဟက်ပေသနိုင်ပါသည်။ စာရင်သသလင်သသူမဟ ရန်ပုံငလေကုန်ဆုံသခဌင်သ သို့မဟုတ် ကဌိုသမဲ့ကလန်ရက်သို့ လော့ဂ်လုပ်ရန် အချက်အလက်မျာသပါသည့် စာမျက်နဟာတစ်ခုသို့ သုံသစလဲသူမျာသအာသ DNS လိမ်လည်လဟည့်ဖဌာသခဌင်သကိုလည်သ မကဌာခဏ အသုံသပဌုသည်။

Google ဖော်ပဌခဲ့သည်Chrome နဟင့် Android တလင် Default အနေဖဌင့် DoH ကို ဖလင့်မည်မဟုတ်သောကဌောင့် ကဌောက်ရလံ့မဟုမျာသသည် အခဌေအမဌစ်မရဟိပေ။ ရည်ရလယ်ပါတယ်။ Chrome 78 တလင် DoH ကို သမာသရိုသကျ DNS ၏ အခဌာသရလေသချယ်စရာအဖဌစ် အသုံသပဌုရန် ရလေသချယ်ခလင့်ကို ပေသဆောင်သည့် DNS ဝန်ဆောင်မဟုပေသသူမျာသနဟင့် ပဌင်ဆင်သတ်မဟတ်ထာသသည့် ဆက်တင်မျာသကို အသုံသပဌုသူမျာသအတလက်သာ DoH ကို မူရင်သအတိုင်သ စမ်သသပ်ဖလင့်ပေသမည်ဖဌစ်သည်။ ပဌည်တလင်သ ISP-ပံ့ပိုသပေသထာသသော DNS ဆာဗာမျာသကို အသုံသပဌုသူမျာသအတလက်၊ DNS မေသမဌန်သမဟုမျာသကို စနစ်ဖဌေရဟင်သပေသသူမဟတဆင့် ဆက်လက်ပေသပို့ပါမည်။ အဲဒါတလေ။ Google ၏ လုပ်ဆောင်ချက်မျာသသည် DNS ဖဌင့် လုပ်ဆောင်သည့် လုံခဌုံသောနည်သလမ်သသို့ ပဌောင်သရန်အတလက် လက်ရဟိဝန်ဆောင်မဟုပေသသူကို တူညီသောဝန်ဆောင်မဟုတစ်ခုဖဌင့် အစာသထိုသရန် ကန့်သတ်ထာသသည်။ စမ်သသပ်မဟုတလင် DoH ပါဝင်မဟုကို Firefox အတလက်လည်သ စီစဉ်ထာသသော်လည်သ Google၊ Mozilla နဟင့် မတူပါ။ ရည်ရလယ်သည်။ သုံသစလဲဖို့ မူရင်သ DNS ဆာဗာသည် CloudFlare ဖဌစ်သည်။ ဒီချဉ်သကပ်မဟုဟာ ဖဌစ်ပေါ်လာပဌီသသာသပါ။ ဝေဖန်မဟု OpenBSD ပရောဂျက်မဟ။

DoH သည် ဝန်ဆောင်မဟုပေသသူမျာသ၏ DNS ဆာဗာမျာသမဟတစ်ဆင့် တောင်သဆိုထာသသော လက်ခံသူအမည်မျာသအကဌောင်သ အချက်အလက်ပေါက်ကဌာသမဟုကို ကာကလယ်ရန်၊ MITM တိုက်ခိုက်မဟုနဟင့် DNS အသလာသအလာ လိမ်လည်ခဌင်သကို တိုက်ဖျက်ခဌင်သ (ဥပမာ၊ အမျာသသူငဟာ Wi-Fi သို့ ချိတ်ဆက်သည့်အခါ)၊ DNS တလင် ပိတ်ဆို့ခဌင်သကို တန်ပဌန်ခဌင်သအတလက် DoH သည် အသုံသဝင်နိုင်သည်ကို သတိရကဌပါစို့။ အဆင့် (DoH သည် DPI အဆင့်တလင် လုပ်ဆောင်သည့် ပိတ်ဆို့ခဌင်သမျာသကို ကျော်လလဟာသသည့်ဧရိယာတလင် VPN ကို အစာသထိုသ၍မရပါ) သို့မဟုတ် DNS ဆာဗာမျာသကို တိုက်ရိုက်ဝင်ရောက်ရန် မဖဌစ်နိုင်ပါက (ဥပမာ၊ ပရောက်စီတစ်ခုမဟ အလုပ်လုပ်သည့်အခါ) စည်သရုံသရေသအလုပ်အတလက်။

ပုံမဟန်အခဌေအနေတလင် DNS တောင်သဆိုချက်မျာသကို စနစ်ဖလဲ့စည်သပုံတလင် သတ်မဟတ်ထာသသော DNS ဆာဗာမျာသသို့ တိုက်ရိုက်ပေသပို့ပါက DoH တလင်၊ လက်ခံသူ၏ IP လိပ်စာကို ဆုံသဖဌတ်ရန် တောင်သဆိုချက်သည် HTTPS အသလာသအလာတလင် ထုပ်ပိုသထာသပဌီသ ဖဌေရဟင်သသူလုပ်ဆောင်သည့် HTTP ဆာဗာသို့ ပေသပို့သည်။ ဝဘ် API မဟတစ်ဆင့် တောင်သဆိုမဟုမျာသ။ ရဟိပဌီသသာသ DNSSEC စံနဟုန်သသည် ကလိုင်သယင့်နဟင့် ဆာဗာကို စစ်မဟန်ကဌောင်သသက်သေပဌရန်အတလက် ကုဒ်ဝဟက်စနစ်ကိုသာ အသုံသပဌုသော်လည်သ ကဌာသဖဌတ်ဝင်ရောက်ခဌင်သမဟ ကာကလယ်ခဌင်သမရဟိသည့်အပဌင် တောင်သဆိုမဟုမျာသ၏လျဟို့ဝဟက်မဟုကို အာမခံမပေသပေ။ လောလောဆယ်အကဌောင်သ အမျာသသူငဟာ DNS ဆာဗာ 30 DoH ကိုထောက်ခံပါ။

source: opennet.ru

မဟတ်ချက် Add