DNS-over-HTTPS waxaa si toos ah ugu shaqayn doona Firefox isticmaalayaasha Kanadiyaanka

Soosaarayaasha Firefox-ka ayaa ku dhawaaqay balaadhinta DNS ee qaabka HTTPS (DoH), kaas oo si toos ah loogu awoodsiin doono isticmaalayaasha Kanada (horey, DoH waxay ahayd oo keliya asalka u ah Mareykanka). U oggolaanshaha DoH ee isticmaaleyaasha Kanadiyaanka waxay u qaybsantaa dhowr marxaladood: Luulyo 20, DoH waxaa loo hawlgelin doonaa 1% isticmaaleyaasha Kanadiyaanka iyo, joojinta dhibaatooyinka lama filaanka ah, caymiska ayaa la kordhin doonaa 100% dhammaadka Sebtembar.

U wareejinta isticmaalayaasha Firefox-ka Kanadiyaanka ee DoH waxaa lagu fuliyaa ka qaybqaadashada CIRA (Maamulka Diiwaangelinta Internetka Kanada), kaas oo maamusha horumarinta internetka ee Kanada oo mas'uul ka ah qaybta heerka sare ee "ca". CIRA waxay kaloo iska diiwaan galisay TRR (Xallinta Dib-u-Celinta La Aaminsanyahay) waana mid ka mid ah bixiyeyaasha DNS-over-HTTPS ee laga heli karo Firefox.

Ka dib marka la hawlgeliyo DoH, digniin ayaa lagu soo bandhigi doonaa nidaamka isticmaalaha, taas oo u oggolaanaysa, haddii la rabo, in la diido u gudubka DoH oo ay sii wado isticmaalka nidaamka dhaqameed ee u dirida codsiyada qarsoodiga ah ee server-ka DNS bixiyaha. Waxaad bedeli kartaa bixiyaha ama aad joojin kartaa DoH ee goobaha isku xirka shabakada. Marka lagu daro adeegayaasha CIRA DoH, waxaad dooran kartaa adeegyada Cloudflare iyo NextDNS.

DNS-over-HTTPS waxaa si toos ah ugu shaqayn doona Firefox isticmaalayaasha Kanadiyaanka

Bixiyeyaasha DoH ee lagu bixiyo Firefox waxaa lagu doortaa si waafaqsan shuruudaha loogu talagalay xallinta DNS ee la aamini karo, iyadoo la raacayo kan ka shaqeeya DNS uu isticmaali karo xogta la helay xallinta kaliya si loo hubiyo hawlgalka adeegga, waa inuusan kaydin diiwaannada wax ka badan 24 saacadood, mana kari karo u wareejinta xogta qolo saddexaad waxaana looga baahan yahay inay shaaciso macluumaadka ku saabsan hababka xogta. Adeeggu waa inuu sidoo kale ogolaado inuusan faafreeb, shaandheyn, faragelin ama xannibin taraafikada DNS, marka laga reebo xaaladaha sharcigu bixiyo.

Aynu xusuusanno in DoH ay faa'iido u yeelan karto ka hortagga siidaynta macluumaadka ku saabsan magacyada martigeliyaha la codsaday iyada oo loo marayo server-yada DNS ee bixiyeyaasha, la dagaallanka weerarrada MITM iyo xajinta taraafikada DNS (tusaale ahaan, marka lagu xiro Wi-Fi dadweynaha), ka hortagga xannibaadda DNS heerka (DoH kuma beddeli karto VPN aagga ka-hortagga xannibaadda ee lagu hirgeliyay heerka DPI) ama abaabulka shaqada haddii aysan suurtagal ahayn in si toos ah loo galo server-yada DNS (tusaale ahaan, marka la adeegsanayo wakiil). Haddii xaalad caadi ah codsiyada DNS si toos ah loogu diro server-yada DNS ee lagu qeexay qaabeynta nidaamka, markaa kiiska DoH, codsiga lagu go'aaminayo cinwaanka IP-ga martida loo yahay waxaa lagu soo koobay taraafikada HTTPS waxaana loo diraa server-ka HTTP, halkaas oo xalinta xalinta. codsiyada iyada oo loo marayo API Web. Heerka DNSSEC ee jira wuxuu isticmaalaa sirta kaliya si loo xaqiijiyo macmiilka iyo server-ka, laakiin kama ilaaliyo taraafikada dhexda mana dammaanad qaadayso sirta codsiyada.

Source: opennet.ru

Add a comment