Android සඳහා Chrome දැන් DNS-over-HTTPS සඳහා සහය දක්වයි

ගූගල් නිවේදනය කරන ලදි අදියර ඇතුළත් කිරීමේ ආරම්භය ගැන HTTPS මාදිලිය හරහා DNS (DoH, DNS හරහා HTTPS) Android වේදිකාව භාවිතා කරන Chrome 85 භාවිතා කරන්නන් සඳහා. ප්‍රකාරය ක්‍රමයෙන් සක්‍රිය වනු ඇත, වැඩි වැඩියෙන් පරිශීලකයින් ආවරණය කරයි. කලින් ඇතුලේ ක්රොම් 83 ඩෙස්ක්ටොප් භාවිතා කරන්නන් සඳහා DNS-over-HTTPS සබල කිරීම ආරම්භ කර ඇත.

DNS-over-HTTPS මෙම තාක්ෂණයට සහය දක්වන DNS සපයන්නන්ගේ සැකසුම් සඳහන් කරන පරිශීලකයින් සඳහා ස්වයංක්‍රීයව සක්‍රිය වනු ඇත (DNS-over-HTTPS සඳහා DNS සඳහා වන සැපයුම්කරුම භාවිතා කරයි). උදාහරණයක් ලෙස, පරිශීලකයාට පද්ධති සැකසීම් තුළ සඳහන් කර ඇති DNS 8.8.8.8 තිබේ නම්, DNS නම් Google හි DNS-over-HTTPS සේවාව (“https://dns.google.com/dns-query”) Chrome තුළ සක්‍රිය වනු ඇත. 1.1.1.1 වේ , පසුව DNS-over-HTTPS සේවාව Cloudflare (“https://cloudflare-dns.com/dns-query”) ආදිය.

ආයතනික අන්තර් ජාල ජාල නිරාකරණය කිරීමේ ගැටළු ඉවත් කිරීම සඳහා, මධ්‍යගතව කළමනාකරණය කරන ලද පද්ධතිවල බ්‍රවුසර භාවිතය නිර්ණය කිරීමේදී DNS-over-HTTPS භාවිතා නොවේ. මාපිය පාලන පද්ධති ස්ථාපනය කර ඇති විට DNS-over-HTTPS ද අක්‍රිය වේ. DNS-over-HTTPS ක්‍රියාකාරිත්වයේ අසාර්ථක වීම් වලදී, සාමාන්‍ය DNS වෙත සිටුවම් ආපසු හරවා ගත හැක. DNS-over-HTTPS ක්‍රියාකාරිත්වය පාලනය කිරීම සඳහා, ඔබට DNS-over-HTTPS අක්‍රිය කිරීමට හෝ වෙනත් සැපයුම්කරුවෙකු තෝරා ගැනීමට ඉඩ සලසන බ්‍රවුසර සැකසුම් වෙත විශේෂ විකල්ප එකතු කර ඇත.

DNS-over-HTTPS සපයන්නන්ගේ DNS සේවාදායකයන් හරහා ඉල්ලුම් කරන ලද සත්කාරක නාමයන් පිළිබඳ තොරතුරු කාන්දු වීම වැළැක්වීම, MITM ප්‍රහාර සහ DNS මාර්ග තදබදයට එරෙහිව සටන් කිරීම (උදාහරණයක් ලෙස, පොදු Wi-Fi වෙත සම්බන්ධ වන විට), ප්‍රතිරෝධය දැක්වීම සඳහා ප්‍රයෝජනවත් විය හැකි බව අපි සිහිපත් කරමු. DNS මට්ටමින් අවහිර කිරීම (ඩීපීඅයි මට්ටමින් ක්‍රියාත්මක කරන ලද අවහිර කිරීම් මඟ හැරීමේදී ඩීඑන්එස්-ඕවර්-එච්ටීටීපීඑස්ට වීපීඑන් ප්‍රතිස්ථාපනය කළ නොහැක) හෝ ඩීඑන්එස් සේවාදායකයන්ට කෙලින්ම ප්‍රවේශ වීමට නොහැකි විට වැඩ සංවිධානය කිරීම සඳහා (උදාහරණයක් ලෙස, ප්‍රොක්සියක් හරහා වැඩ කරන විට). සාමාන්‍ය තත්වයකදී DNS ඉල්ලීම් සෘජුවම පද්ධති වින්‍යාසය තුළ නිර්වචනය කර ඇති DNS සේවාදායකයන් වෙත යවනු ලැබුවහොත්, DNS-over-HTTPS වලදී, සත්කාරක IP ලිපිනය තීරණය කිරීම සඳහා වන ඉල්ලීම HTTPS ගමනාගමනය තුළ කොටු කර HTTP සේවාදායකය වෙත යවනු ලැබේ. Resolver විසින් Web API හරහා ඉල්ලීම් සකසයි. පවතින DNSSEC ප්‍රමිතිය සේවාලාභියා සහ සේවාදායකය සත්‍යාපනය කිරීමට පමණක් සංකේතනය භාවිතා කරයි, නමුත් බාධා කිරීම් වලින් ගමනාගමනය ආරක්ෂා නොකරන අතර ඉල්ලීම්වල රහස්‍යභාවය සහතික නොකරයි.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න