În Chrome pentru Android a fost activată suportul pentru DNS-over-HTTPS

Compania Google a anunțat începerea activării treptate modului „DNS peste HTTPS” (DoH, DNS over HTTPS) pentru utilizatorii Chrome 85 care folosesc platforma Android. Modul va fi activat treptat, acoperind din ce în ce mai mulți utilizatori. Anterior, în Chrome 83 a început activarea DNS-over-HTTPS pentru utilizatorii sistemelor desktop.

DNS-over-HTTPS va fi activat automat pentru utilizatorii care au setat furnizori de DNS care suportă această tehnologie (pentru DNS-over-HTTPS se folosește același furnizor care a fost folosit pentru DNS). De exemplu, dacă utilizatorul are setat în configurația sistemului DNS 8.8.8.8, atunci în Chrome va fi activat serviciul DNS-over-HTTPS de la Google ("https://dns.google.com/dns-query"), iar dacă DNS-ul este 1.1.1.1, atunci serviciul DNS-over-HTTPS de la Cloudflare ("https://cloudflare-dns.com/dns-query") etc.

Pentru a exclude problemele cu rezolvarea rețelelor intranet corporative, DNS-over-HTTPS nu este aplicat în cazul utilizării browserului în sisteme gestionate centralizat. DNS-over-HTTPS este, de asemenea, dezactivat în prezența sistemelor de control parental. În caz de defecțiuni în funcționarea DNS-over-HTTPS, este prevăzută posibilitatea de a reveni la setările DNS obișnuite. Pentru a gestiona funcționarea DNS-over-HTTPS, în setările browserului au fost adăugate opțiuni speciale care permit dezactivarea DNS-over-HTTPS sau alegerea unui alt furnizor.

Reamintim că DNS-over-HTTPS poate fi util pentru a preveni scurgerile de informații despre numele gazdelor solicitate prin serverele DNS ale furnizorilor, combaterea atacurilor MITM și falsificarea traficului DNS (de exemplu, atunci când te conectezi la Wi-Fi public), pentru a se opune blocărilor la nivel DNS (DNS-over-HTTPS nu poate înlocui VPN în ceea ce privește ocolirea blocajelor implementate la nivel DPI) sau pentru a organiza funcționarea în cazul în care nu este posibilă conectarea directă la serverele DNS (de exemplu, în cazul funcționării prin proxy). Dacă în situația obișnuită, cererile DNS sunt trimise direct la serverele DNS definite în configurația sistemului, în cazul DNS-over-HTTPS, cererea de determinare a adresei IP a gazdei este incapsulată în traficul HTTPS și trimisă la un server HTTP, unde rezolvatorul procesează cererile prin API web. Standardul existent DNSSEC folosește criptarea doar pentru autentificarea clientului și serverului, dar nu protejează traficul împotriva interceptării și nu garantează confidențialitatea cererilor.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster