Chrome 78 рд▓реЗ DNS-over-HTTPS рд╕рдХреНрд╖рдо рдкрд╛рд░реЗрд░ рдкреНрд░рдпреЛрдЧ рд╕реБрд░реБ рдЧрд░реНрдиреЗрдЫ

рдкрдЫреНрдпрд╛рдЙрдБрджреИ рдореЛрдЬрд┐рд▓рд╛ рдЧреБрдЧрд▓ рдХрдореНрдкрдиреА рд░рд┐рдкреЛрд░реНрдЯ рдЧрд░рд┐рдпреЛ рдХреНрд░реЛрдо рдмреНрд░рд╛рдЙрдЬрд░рдХреЛ рд▓рд╛рдЧрд┐ рд╡рд┐рдХрд╛рд╕ рднрдЗрд░рд╣реЗрдХреЛ "HTTPS рдорд╛ DNS" (DoH, HTTPS рдорд╛рдерд┐ DNS) рдХреЛ рдкрд░реАрдХреНрд╖рдг рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рд╕рдЮреНрдЪрд╛рд▓рди рдЧрд░реНрдиреЗ рдЗрд░рд╛рджрд╛ рдмрд╛рд░реЗред рдХреНрд░реЛрдо 78, рдЕрдХреНрдЯреЛрдмрд░ 22 рдорд╛ рдирд┐рд░реНрдзрд╛рд░рд┐рдд, рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рдХреЗрд╣реА рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛрдЯреАрд╣рд░реВ рд╣реБрдиреЗрдЫ рдЕрдиреБрд╡рд╛рдж DoH рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиред рдХреЗрд╡рд▓ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рдЬрд╕рдХреЛ рд╣рд╛рд▓рдХреЛ рдкреНрд░рдгрд╛рд▓реА рд╕реЗрдЯрд┐рдЩрд╣рд░реВрд▓реЗ рдирд┐рд╢реНрдЪрд┐рдд DNS рдкреНрд░рджрд╛рдпрдХрд╣рд░реВ DoH рд╕рдБрдЧ рдорд┐рд▓реНрджреЛ рд░реВрдкрдорд╛ рдорд╛рдиреНрдпрддрд╛ рджрд┐рдПрдХрд╛ рдЫрдиреН DoH рд╕рдХреНрд╖рдо рдЧрд░реНрди рдкреНрд░рдпреЛрдЧрдорд╛ рднрд╛рдЧ рд▓рд┐рдиреЗрдЫрдиреНред

DNS рдкреНрд░рджрд╛рдпрдХрд╣рд░реВрдХреЛ рд╕реЗрддреЛ рд╕реВрдЪреА рд╕рдорд╛рд╡реЗрд╢ рдЫ рд╕реЗрд╡рд╛рд╣рд░реВ рдЧреБрдЧрд▓ (8.8.8.8, 8.8.4.4), Cloudflare (1.1.1.1, 1.0.0.1), OpenDNS (208.67.222.222, 208.67.220.220), Quad9 (9.9.9.9, 149.112.112.112, 185.228.168.168, 185.228.169.168 рез ремрео , 185.222.222.222) рд░ DNS.SB (185.184.222.222, XNUMX)ред рдпрджрд┐ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ DNS рд╕реЗрдЯрд┐рдЩрд╣рд░реВрд▓реЗ рдорд╛рдерд┐ рдЙрд▓реНрд▓реЗрдЦрд┐рдд DNS рд╕рд░реНрднрд░рд╣рд░реВ рдордзреНрдпреЗ рдПрдХ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрджрдЫ рднрдиреЗ, Chrome рдорд╛ DoH рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рд╕рдХреНрд╖рдо рд╣реБрдиреЗрдЫред рддрд┐рдиреАрд╣рд░реВрдХреЛ рд╕реНрдерд╛рдиреАрдп рдЗрдиреНрдЯрд░рдиреЗрдЯ рдкреНрд░рджрд╛рдпрдХрджреНрд╡рд╛рд░рд╛ рдкреНрд░рджрд╛рди рдЧрд░рд┐рдПрдХреЛ DNS рд╕рд░реНрднрд░рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗрд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐, рд╕рдмреИ рдХреБрд░рд╛ рдЕрдкрд░рд┐рд╡рд░реНрддрд┐рдд рд░рд╣рдиреЗрдЫ рд░ DNS рдкреНрд░рд╢реНрдирд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рдгрд╛рд▓реА рд╕рдорд╛рдзрд╛рдирдХрд░реНрддрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рд░рд╣рдиреЗрдЫред

рдлрд╛рдпрд░рдлрдХреНрд╕рдорд╛ DoH рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдмрд╛рдЯ рдПрдЙрдЯрд╛ рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рднрд┐рдиреНрдирддрд╛, рдЬрд╕рд▓реЗ рдмрд┐рд╕реНрддрд╛рд░реИ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ DoH рд╕рдХреНрд╖рдо рдкрд╛рд░реНрдпреЛред рд╕реБрд░реБ рд╣реБрдиреЗрдЫ рд╕реЗрдкреНрдЯреЗрдореНрдмрд░рдХреЛ рдЕрдиреНрддреНрдпрдорд╛ рдкрд╣рд┐рд▓реЗ рдиреИ, рдПрдХ DoH рд╕реЗрд╡рд╛рдорд╛ рдмрд╛рдзреНрдпрдХрд╛рд░реАрдХреЛ рдХрдореА рдЫред рдпрджрд┐ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рдлрд╛рдпрд░рдлрдХреНрд╕рдорд╛ рджреНрд╡рд╛рд░рд╛ рдкреНрд░рдпреЛрдЧ CloudFlare DNS рд╕рд░реНрднрд░, рддреНрдпрд╕рдкрдЫрд┐ рдХреНрд░реЛрдорд▓реЗ DNS рдкреНрд░рджрд╛рдпрдХрд▓рд╛рдИ рдкрд░рд┐рд╡рд░реНрддрди рдирдЧрд░рд┐рдХрди DNS рд╕рдБрдЧ рдХрд╛рдо рдЧрд░реНрдиреЗ рд╡рд┐рдзрд┐рд▓рд╛рдИ рдмрд░рд╛рдмрд░рдХреЛ рд╕реЗрд╡рд╛рдорд╛ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░реНрдиреЗрдЫред рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдпрджрд┐ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╕рдБрдЧ рдкреНрд░рдгрд╛рд▓реА рд╕реЗрдЯрд┐рдЩрд╣рд░реВрдорд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░рд┐рдПрдХреЛ DNS 8.8.8.8 рдЫ рднрдиреЗ, рдХреНрд░реЛрдорд▓реЗ рд╕рдХреНрд░рд┐рдп Google DoH рд╕реЗрд╡рд╛ ("https://dns.google.com/dns-query"), рдпрджрд┐ DNS 1.1.1.1 рд╣реЛ рднрдиреЗ, Cloudflare DoH рд╕реЗрд╡рд╛ ("https://cloudflare-dns.com/dns-query") рд░ рдЖрджрд┐

рдпрджрд┐ рдЪрд╛рд╣рд┐рдпреЛ рднрдиреЗ, рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓реЗ "chrome://flags/#dns-over-https" рд╕реЗрдЯрд┐рдЩ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ DoH рд╕рдХреНрд╖рдо рд╡рд╛ рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред рддреАрди рдЕрдкрд░реЗрдЯрд┐рдЩ рдореЛрдбрд╣рд░реВ рд╕рдорд░реНрдерд┐рдд рдЫрдиреН: рд╕реБрд░рдХреНрд╖рд┐рдд, рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░ рдмрдиреНрджред "рд╕реБрд░рдХреНрд╖рд┐рдд" рдореЛрдбрдорд╛, рд╣реЛрд╕реНрдЯрд╣рд░реВ рдкрд╣рд┐рд▓реЗ рдХреНрдпрд╛рд╕ рдЧрд░рд┐рдПрдХрд╛ рд╕реБрд░рдХреНрд╖рд┐рдд рдорд╛рдирд╣рд░реВрдорд╛ рдЖрдзрд╛рд░рд┐рдд рд╣реБрдиреНрдЫрдиреН (рд╕реБрд░рдХреНрд╖рд┐рдд рдЬрдбрд╛рди рдорд╛рд░реНрдлрдд рдкреНрд░рд╛рдкреНрдд рдЧрд░рд┐рдПрдХреЛ) рд░ рдирд┐рдпрдорд┐рдд DNS рдорд╛ рдлрд▓рдмреНрдпрд╛рдХ рдЕрдиреБрд░реЛрдзрд╣рд░реВ рд▓рд╛рдЧреВ рд╣реБрдБрджреИрдиред "рд╕реНрд╡рдЪрд╛рд▓рд┐рдд" рдореЛрдбрдорд╛, рдпрджрд┐ DoH рд░ рд╕реБрд░рдХреНрд╖рд┐рдд рдХреНрдпрд╛рд╕ рдЙрдкрд▓рдмреНрдз рдЫреИрди рднрдиреЗ, рдбреЗрдЯрд╛ рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рдХреНрдпрд╛рд╕рдмрд╛рдЯ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ рд░ рдкрд░рдореНрдкрд░рд╛рдЧрдд DNS рдорд╛рд░реНрдлрдд рдкрд╣реБрдБрдЪ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред "рдЕрдл" рдореЛрдбрдорд╛, рд╕рд╛рдЭрд╛ рдХреНрдпрд╛рд╕ рдкрд╣рд┐рд▓реЗ рдЬрд╛рдБрдЪ рдЧрд░рд┐рдиреНрдЫ рд░ рдпрджрд┐ рддреНрдпрд╣рд╛рдБ рдХреБрдиреИ рдбрд╛рдЯрд╛ рдЫреИрди рднрдиреЗ, рдЕрдиреБрд░реЛрдз рдкреНрд░рдгрд╛рд▓реА DNS рдорд╛рд░реНрдлрдд рдкрдард╛рдЗрдиреНрдЫред рдореЛрдб рдорд╛рд░реНрдлрдд рд╕реЗрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫ рдЕрдиреБрдХреВрд▓рди kDnsOverHttpsMode, рд░ kDnsOverHttpsTemplates рдорд╛рд░реНрдлрдд рд╕рд░реНрднрд░ рдореНрдпрд╛рдкрд┐рдЩ рдЯреЗрдореНрдкреНрд▓реЗрдЯред

DoH рд▓рд╛рдИ рд╕рдХреНрд╖рдо рдкрд╛рд░реНрдиреЗ рдкреНрд░рдпреЛрдЧ рдХреНрд░реЛрдордорд╛ рд╕рдорд░реНрдерд┐рдд рд╕рдмреИ рдкреНрд▓реЗрдЯрдлрд░реНрдорд╣рд░реВрдорд╛ рдЧрд░рд┐рдиреЗ рдЫ, Linux рд░ iOS рдХреЛ рдЕрдкрд╡рд╛рдж рдмрд╛рд╣реЗрдХ, рд╕рдорд╛рдзрд╛рдирдХрд░реНрддрд╛ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рдкрд╛рд░реНрд╕ рдЧрд░реНрдиреЗ рд░ рдкреНрд░рдгрд╛рд▓реА DNS рд╕реЗрдЯрд┐рдЩрд╣рд░реВрдорд╛ рдкрд╣реБрдБрдЪ рдкреНрд░рддрд┐рдмрдиреНрдзрд┐рдд рдЧрд░реНрдиреЗ рдЧреИрд░-рддреБрдЪреНрдЫ рдкреНрд░рдХреГрддрд┐рдХрд╛ рдХрд╛рд░рдгред рдпрджрд┐, DoH рд╕рдХреНрд╖рдо рдЧрд░реЗрдкрдЫрд┐, рддреНрдпрд╣рд╛рдБ DoH рд╕рд░реНрднрд░рдорд╛ рдЕрдиреБрд░реЛрдзрд╣рд░реВ рдкрдард╛рдЙрди рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рдЫрдиреН (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдпрд╕рдХреЛ рдЕрд╡рд░реБрджреНрдз, рдиреЗрдЯрд╡рд░реНрдХ рдЬрдбрд╛рди рд╡рд╛ рд╡рд┐рдлрд▓рддрд╛рдХреЛ рдХрд╛рд░рдг), рдмреНрд░рд╛рдЙрдЬрд░рд▓реЗ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рдкреНрд░рдгрд╛рд▓реА DNS рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рдлрд░реНрдХрд╛рдЙрдиреЗрдЫред

рдкреНрд░рдпреЛрдЧрдХреЛ рдЙрджреНрджреЗрд╢реНрдп DoH рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдХреЛ рдЕрдиреНрддрд┐рдо рдкрд░реАрдХреНрд╖рдг рдЧрд░реНрдиреБ рд░ рдХрд╛рд░реНрдпрд╕рдореНрдкрд╛рджрдирдорд╛ DoH рдХреЛ рдкреНрд░рдпреЛрдЧрдХреЛ рдкреНрд░рднрд╛рд╡рдХреЛ рдЕрдзреНрдпрдпрди рдЧрд░реНрдиреБ рд╣реЛред рдпреЛ рдзреНрдпрд╛рди рджрд┐рдиреБрдкрд░реНрдЫ рдХрд┐ рд╡рд╛рд╕реНрддрд╡рдорд╛ DoH рд╕рдорд░реНрдерди рдерд┐рдпреЛ рдердкрд┐рдпреЛ рдХреНрд░реЛрдо рдХреЛрдбрдмреЗрд╕рдорд╛ рдлреЗрдмреНрд░реБрдЕрд░реАрдорд╛ рдлрд┐рд░реНрддрд╛, рддрд░ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрди рд░ DoH рд╕рдХреНрд╖рдо рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ рд╡рд┐рд╢реЗрд╖ рдЭрдгреНрдбрд╛ рд░ рд╡рд┐рдХрд▓реНрдкрд╣рд░реВрдХреЛ рдЧреИрд░-рд╕реНрдкрд╖реНрдЯ рд╕реЗрдЯрдХреЛ рд╕рд╛рде рдХреНрд░реЛрдо рд╕реБрд░реБ рдЧрд░реНрджреИред

рд╣рд╛рдореАрд▓рд╛рдИ рдпрд╛рдж рдЧрд░реМрдВ рдХрд┐ DoH рдкреНрд░рджрд╛рдпрдХрд╣рд░реВрдХреЛ DNS рд╕рд░реНрднрд░рд╣рд░реВ рдорд╛рд░реНрдлрдд рдЕрдиреБрд░реЛрдз рдЧрд░рд┐рдПрдХреЛ рд╣реЛрд╕реНрдЯ рдирд╛рдорд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рдЬрд╛рдирдХрд╛рд░реА рдЪреБрд╣рд╛рд╡рдЯ рд░реЛрдХреНрди, MITM рдЖрдХреНрд░рдордгрд╣рд░реВ рд░ DNS рдЯреНрд░рд╛рдлрд┐рдХ рд╕реНрдкреВрдлрд┐рдВрдЧ (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ Wi-Fi рдЬрдбрд╛рди рдЧрд░реНрджрд╛), DNS рдорд╛ рдЕрд╡рд░реЛрдзрд╣рд░реВ рдХрд╛рдЙрдиреНрдЯрд░ рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐ рдЙрдкрдпреЛрдЧреА рд╣реБрди рд╕рдХреНрдЫред рд╕реНрддрд░ (DoH рд▓реЗ DPI рд╕реНрддрд░рдорд╛ рд▓рд╛рдЧреВ рдЧрд░рд┐рдПрдХреЛ рдмреНрд▓рдХрд┐рдЩ рдмрд╛рдЗрдкрд╛рд╕ рдЧрд░реНрдиреЗ рдХреНрд╖реЗрддреНрд░рдорд╛ VPN рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░реНрди рд╕рдХреНрджреИрди) рд╡рд╛ рдпрджрд┐ DNS рд╕рд░реНрднрд░рд╣рд░реВ рд╕реАрдзрд╛ рдкрд╣реБрдБрдЪ рдЧрд░реНрди рдЕрд╕рдореНрднрд╡ рдЫ рднрдиреЗ рдХрд╛рд░реНрдп рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реНрди (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдкреНрд░реЛрдХреНрд╕реА рдорд╛рд░реНрдлрдд рдХрд╛рдо рдЧрд░реНрджрд╛)ред рдпрджрд┐ рд╕рд╛рдорд╛рдиреНрдп рдЕрд╡рд╕реНрдерд╛рдорд╛ DNS рдЕрдиреБрд░реЛрдзрд╣рд░реВ рд╕рд┐рдзреИ рдкреНрд░рдгрд╛рд▓реА рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирдорд╛ рдкрд░рд┐рднрд╛рд╖рд┐рдд DNS рд╕рд░реНрднрд░рд╣рд░реВрдорд╛ рдкрдард╛рдЗрдиреНрдЫ, рддрдм DoH рдХреЛ рдорд╛рдорд▓рд╛рдорд╛, рд╣реЛрд╕реНрдЯрдХреЛ IP рдареЗрдЧрд╛рдирд╛ рдирд┐рд░реНрдзрд╛рд░рдг рдЧрд░реНрдиреЗ рдЕрдиреБрд░реЛрдз HTTPS рдЯреНрд░рд╛рдлрд┐рдХрдорд╛ рд╕рдореЗрдЯрд┐рдПрдХреЛ рд╣реБрдиреНрдЫ рд░ HTTP рд╕рд░реНрднрд░рдорд╛ рдкрдард╛рдЗрдиреНрдЫ, рдЬрд╣рд╛рдБ рд░рд┐рдЬреЛрд▓реНрднрд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╣реБрдиреНрдЫред рд╡реЗрдм API рдорд╛рд░реНрдлрдд рдЕрдиреБрд░реЛрдзрд╣рд░реВред рдЕрд╡рд╕реНрдерд┐рдд DNSSEC рдорд╛рдирдХрд▓реЗ рдЧреНрд░рд╛рд╣рдХ рд░ рд╕рд░реНрднрд░рд▓рд╛рдИ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЧрд░реНрди рдорд╛рддреНрд░ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╕рди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫ, рддрд░ рдЯреНрд░рд╛рдлрд┐рдХрд▓рд╛рдИ рдЕрд╡рд░реЛрдзрдмрд╛рдЯ рдЬреЛрдЧрд╛рдЙрдБрджреИрди рд░ рдЕрдиреБрд░реЛрдзрд╣рд░реВрдХреЛ рдЧреЛрдкрдиреАрдпрддрд╛рдХреЛ рдЧреНрдпрд╛рд░реЗрдиреНрдЯреА рдЧрд░реНрджреИрдиред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди