Në Chrome për Android është përfshirë mbështetje për DNS-over-HTTPS

Kompania Google njoftoi pĂ«r lidhjen e fazave i modit ‘DNS mbi HTTPS’ (DoH, DNS mbi HTTPS) pĂ«r pĂ«rdoruesit e Chrome 85 qĂ« pĂ«rdorin platformĂ«n Android. Modaliteti do tĂ« aktivizohet gradualisht, duke pĂ«rfshirĂ« mĂ« shumĂ« pĂ«rdorues. MĂ« parĂ«, Chrome 83 ka filluar aktivizimi i DNS-over-HTTPS pĂ«r pĂ«rdoruesit e sistemeve desktop.

DNS-over-HTTPS do të aktivizohet automatikisht për përdoruesit, në cilësimet e të cilëve janë specifikuar ofrues DNS që mbështesin këtë teknologji (për DNS-over-HTTPS përdoret i njëjti ofrues që është përdorur për DNS). Për shembull, nëse një përdorues ka vendosur DNS 8.8.8.8 në cilësimet e sistemit, atëherë do të aktivizohet shërbimi DNS-over-HTTPS i Google në Chrome ("https://dns.google.com/dns-query"), nëse DNS është 1.1.1.1, atëherë do të aktivizohet shërbimi DNS-over-HTTPS i Cloudflare ("https://cloudflare-dns.com/dns-query") etj.

Për të shmangur problemet me zgjidhjen e rrjeteve intranet të korporatave, DNS-over-HTTPS nuk përdoret për të përcaktuar përdorimin e shfletuesit në sisteme që menaxhohen qendrorisht. DNS-over-HTTPS gjithashtu çaktivizohet në prani të sistemeve të kontrollit prindëror. Në rast të dështimit të funksionit të DNS-over-HTTPS, parashikohet mundësia e rikthimit të cilësimeve në DNS të zakonshëm. Për të menaxhuar funksionimin e DNS-over-HTTPS, në cilësimet e shfletuesit janë shtuar opsione speciale që lejojnë çaktivizimin e DNS-over-HTTPS ose zgjedhjen e një ofruesi tjetër.

Le kujtojmë se DNS-over-HTTPS mund të jetë i dobishëm për të shmangur rrjedhjet e informacionit në lidhje me emrat e hosteve që kërkohen përmes serverëve DNS të ofruesve, për të luftuar sulmet MITM dhe manipulimin e trafikut DNS (p.sh., kur lidhemi në Wi-Fi publik), për të përballuar bllokimet në nivelin DNS (DNS-over-HTTPS nuk mund të zëvendësojë VPN-në në fushën e kalimit të bllokimeve të realizuara në nivelin DPI) ose për të organizuar funksionimin në rast se nuk është e mundur të lidhemi drejtpërdrejt me serverët DNS (p.sh., kur punoni përmes proxy-t). Në situatën e zakonshme, kërkesat DNS dërgohen drejtpërdrejt në serverët DNS të caktuar në konfigurimin e sistemit, ndërsa në rastin e DNS-over-HTTPS, kërkesa për përcaktimin e adresës IP të hostit inkapsulohet në trafikun HTTPS dhe dërgohet në serverin HTTP, ku rezolva përpunon kërkesat përmes Web API. Standardi ekzistues DNSSEC përdor enkriptimin vetëm për autentikimin e klientit dhe serverit, por nuk mbron trafikun nga kapja dhe nuk garanton konfidencialitetin e kërkesave.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster