US Provider Associations na tete'e i le fa'atotonugalemu ile fa'atinoga ole DNS-over-HTTPS

Fa'alapotopotoga o fefa'ataua'iga NCTA, CTIA и USTelecom, puipuia mea e fiafia i ai tagata e tu'uina atu Initaneti, liliu i le US Congress ma se talosaga e gauai atu i le faafitauli i le faʻatinoina o le "DNS over HTTPS" (DoH, DNS over HTTPS) ma talosaga mai Google faʻamatalaga auiliili e uiga i fuafuaga o loʻo i ai nei ma le lumanaʻi e mafai ai e le DoH i ana oloa, faʻapea foʻi ma maua se tautinoga e le mafai ona fa'aautotonuina e ala i le le mafai Fa'agaoioiga talosaga DNS i Chrome ma Android e aunoa ma se talanoaga atoatoa muamua ma isi sui o le siosiomaga faanatura ma le amanaia o taunuuga le lelei.

I le malamalama i le aoga atoa o le faʻaogaina o faʻamatalaga mo fefaʻatauaʻiga DNS, e manatu faʻalapotopotoga e le taliaina le faʻatonuina o le puleaina o igoa i le tasi lima ma faʻafesoʻotaʻi lenei masini e ala i le le mafai ona tuʻufaʻatasia auaunaga DNS. Aemaise lava, o loʻo finauina o Google o loʻo agai atu i le faʻalauiloaina o le DoH e ala i le le mafai ona faʻaogaina i le Android ma Chrome, lea, pe a nonoa i le Google servers, o le a talepeina le natura faʻaleagaina o le DNS infrastructure ma fatuina ai se tasi o le toilalo.

Talu ai e pulea e Chrome ma Android le maketi, afai latou te tuʻuina atu a latou 'auʻaunaga DoH, o le a mafai e Google ona pulea le tele o faʻaoga ole fesili DNS. I le faʻaopoopoga i le faʻaitiitia o le faʻatuatuaina o atinaʻe, o sea gaioiga o le a maua ai foi e Google se avanoa le talafeagai i luga o tagata tauva, talu ai o le a maua e le kamupani faʻamatalaga faaopoopo e uiga i gaioiga a tagata faʻaoga, lea e mafai ona faʻaogaina e siaki ai le gaioiga a tagata faʻaoga ma filifili faʻasalalauga talafeagai.

E mafai fo'i e le DoH ona fa'alavelaveina vaega e pei o faiga fa'atama'ita'i, avanoa i igoa i totonu i totonu o atina'e faiga, fa'ata'ita'iina faiga fa'ata'ita'iina o mea, ma le usita'ia o fa'atonuga a le fa'amasinoga e fa'asaga i le tufatufaina atu o mea fa'asolitulafono ma le fa'aogaina o tamaiti laiti. DNS spoofing e masani ona faʻaaogaina e toe faʻafeiloaʻi ai tagata faʻaoga i se itulau o loʻo i ai faʻamatalaga e uiga i le faʻaiʻuga o tupe i le tagata fai saofaga poʻo le ulufale i totonu o se fesoʻotaʻiga uaealesi.

Google taʻua, o le fefe e leai se faavae, talu ai o le a le mafai ai e le DoH ona faʻaogaina i Chrome ma Android. Ua faamoemoe I le Chrome 78, o le a fa'ata'ita'iina le DoH e ala i le fa'aletonu mo na'o tagata fa'aoga o latou fa'atulagaga o lo'o fa'atulagaina ma DNS providers e maua ai le avanoa e fa'aoga ai le DoH e fai ma sui i DNS masani. Mo i latou o loʻo faʻaaogaina sapalai DNS o loʻo tuʻuina atu i le ISP, o le a faʻaauau pea ona auina atu faʻamatalaga DNS e ala i le faʻaogaina o le system. O na. O fa'atinoga a Google e fa'atapula'aina i le suiina o le 'au'aunaga o lo'o iai nei i se auaunaga tutusa e fesuia'i i se auala saogalemu e galue ai ma DNS. O faʻataʻitaʻiga faʻaofiina o le DoH o loʻo faʻatulagaina foi mo Firefox, ae le pei o Google, Mozilla ua faamoemoe faʻaaoga ole DNS server ole CloudFlare. O lenei faiga ua uma ona tupu faitioga mai le poloketi OpenBSD.

Seʻi o tatou manatua e mafai ona aoga le DoH mo le puipuia o le faʻasalalauina o faʻamatalaga e uiga i igoa talimalo o loʻo talosagaina e ala i le DNS servers of providers, teteʻeina o osofaʻiga a le MITM ma le DNS traffic spoofing (mo se faʻataʻitaʻiga, pe a fesoʻotaʻi i le Wi-Fi lautele), faʻafetaui le poloka ile DNS. tulaga (E le mafai e le DoH ona suitulaga i se VPN i le vaega o le faʻaogaina o le polokaina o loʻo faʻatinoina i le DPI level) poʻo le faʻatulagaina o galuega pe a le mafai ona maua saʻo saʻo DNS (mo se faʻataʻitaʻiga, pe a galue e ala i se sui).

Afai i se tulaga masani, o talosaga DNS e tuʻu saʻo atu i le DNS servers ua faʻamatalaina i le faatulagaga o le system, ona i ai lea i le tulaga o le DoH, o le talosaga e fuafua ai le tuatusi IP a le talimalo o loʻo faʻapipiʻiina i le HTTPS traffic ma auina atu i le HTTP server, lea e faʻagasolo ai le fofo. talosaga e ala ile Web API. Ole tulaga ole DNSSEC o lo'o i ai nei e fa'aogaina fa'ailoga e fa'amaonia ai le kalani ma le server, ae e le puipuia ai felauaiga mai fa'alavelave ma e le fa'amaonia ai le agatapuia o talosaga. Le taimi nei e uiga i 30 DNS servers lautele lagolago le DoH.

puna: opennet.ru

Faaopoopo i ai se faamatalaga