Kompania Google për fillimin e aktivizimit të fazuar (DoH, DNS mbi HTTPS) për përdoruesit e Chrome 85 që përdorin platformën Android. Aktivizimi do të bëhet gradualisht, duke përfshirë gjithnjë e më shumë përdorues. Më parë në ka filluar aktivizimi i DNS-over-HTTPS për përdoruesit e sistemeve desktop.
DNS-over-HTTPS do të aktivizohet automatikisht për përdoruesit, në cilësimet e të cilëve janë dhënë ofrues të DNS-së që mbështesin këtë teknologji (për DNS-over-HTTPS përdoret i njëjti ofrues që është përdorur për DNS). Për shembull, nëse përdoruesi ka specifikuar DNS 8.8.8.8 në cilësimet sistemike, atëherë në Chrome do të aktivizohet shërbimi DNS-over-HTTPS të Google ("https://dns.google.com/dns-query"), nëse DNS është 1.1.1.1, atëherë shërbimi DNS-over-HTTPS të Cloudflare ("https://cloudflare-dns.com/dns-query") etj.
Për të shmangur problemet me zgjidhjen e rrjetave intranet korporative, DNS-over-HTTPS nuk aplikohet gjatë përcaktimit të përdorimit të shfletuesit në sisteme që menaxhohen në mënyrë centralizuar. DNS-over-HTTPS gjithashtu çaktivizohet kur ekzistojnë sisteme kontrolli parental. Në rast të dështimeve në funksionimin e DNS-over-HTTPS, është parashikuar mundësia për të rikthyer cilësimet në DNS-në e zakonshme. Për të menaxhuar funksionimin e DNS-over-HTTPS, në cilësimet e shfletuesit janë shtuar opsione speciale që lejojnë çaktivizimin e DNS-over-HTTPS ose zgjedhjen e një ofruesi tjetër.
Për të kujtuar, DNS-over-HTTPS mund të jetë e dobishme për të eliminuar rrjedhjet e informacionit në lidhje me emrat e hosteve që kërkohen përmes serverëve DNS të ofruesve, për të luftuar sulmet MITM dhe përzënie të DNS-së (për shembull, gjatë lidhjes me Wi-Fi publik), për t'u kundërvënë bllokimeve në nivelin DNS (DNS-over-HTTPS nuk mund të zëvendësojë VPN-në në fushën e përçimit të bllokimeve të realizuara në nivelin DPI) ose për të organizuar funksionimin në rast se nuk është e mundur një qasje direkte në serverët DNS (për shembull, gjatë punës përmes proksi). Në situata të zakonshme, pyetjet DNS dërgohen drejtpërdrejt në serverët DNS të caktuar në konfigurimin e sistemit, ndërsa në rastin e DNS-over-HTTPS, kërkesa për përcaktimin e adresës IP të hostit inkapsulohet në trafikun HTTPS dhe dërgohet në serverin HTTP, ku zgjidhësi përpunon kërkesat përmes Web API. Standardi ekzistues DNSSEC përdor kriptimin vetëm për autentifikimin e klientit dhe serverit, por nuk mbron trafikun nga kapja dhe nuk garanton konfidencialitetin e kërkesave.
Burimi: opennet.ru
