Eksperimentet me aktivizimin e DNS-over-HTTPS do të fillojnë në Chrome 78

Pas pas Mozilla kompania Google Tha për qëllimin për të kryer një eksperiment për të verifikuar implementimin e zhvilluar për shfletuesin Chrome "DNS mbi HTTPS" (DoH, DNS over HTTPS). Në versionin Chrome 78, e cila pritet më 22 tetor, disa kategori përdoruesish do të jenë për të përdorur DoH si parazgjedhje. u përkthyen Vetëm përdoruesit që kanë konfigurime të caktuara DNS të njohura si të përputhshme me DoH do të marrin pjesë në eksperimentin për aktivizimin e DoH.

Në listën e bardhë të ofruesve të DNS janë përfshirë shërbimet Google (8.8.8.8, 8.8.4.4), Cloudflare (1.1.1.1, 1.0.0.1), OpenDNS (208.67.222.222, 208.67.220.220), Quad9 (9.9.9.9, 149.112.112.112), Cleanbrowsing (185.228.168.168, 185.228.169.168) dhe DNS.SB (185.222.222.222, 185.184.222.222). Nëse në konfigurimet e DNS të përdoruesit është përmendur një nga serverët DNS të përmendur më sipër, DoH në Chrome do të aktivizohet si parazgjedhje. Për ata që përdorin serverët DNS të ofruar nga ofruesi lokal i internetit, gjithçka do të mbetet pa ndryshime dhe për kërkesat DNS do të përdoret zgjidhësi sistemor.

NjĂ« dallim i rĂ«ndĂ«sishĂ«m nga implementimi i DoH nĂ« Firefox, ku aktivizimi gradual i DoH si parazgjedhje do tĂ« nisĂ« nĂ« fund tĂ« shtatorit, Ă«shtĂ« mungesa e lidhjes me njĂ« shĂ«rbim tĂ« vetĂ«m DoH. NĂ«se nĂ« Firefox serveri DNS parazgjedhje pĂ«rdoret Ă«shtĂ« serveri DNS i CloudFlare, nĂ« Chrome do tĂ« vijĂ« vetĂ«m njĂ« pĂ«rditĂ«sim i metodĂ«s sĂ« punĂ«s me DNS nĂ« njĂ« shĂ«rbim tĂ« barabartĂ«, pa ndryshuar ofruesin e DNS. PĂ«r shembull, nĂ«se pĂ«rdoruesi ka nĂ« konfigurimet sistemore serverin DNS 8.8.8.8, atĂ«herĂ« nĂ« Chrome do tĂ« jetĂ« aktivizuar shĂ«rbimi DoH i Google (“https://dns.google.com/dns-query”), nĂ«se DNS Ă«shtĂ« 1.1.1.1, atĂ«herĂ« shĂ«rbimi DoH i Cloudflare (“https://cloudflare-dns.com/dns-query”) dhe tĂ« tjera.

Nëse dëshiron, përdoruesi mund ta aktivizojë ose çaktivizojë DoH përmes konfigurimit "chrome://flags/#dns-over-https". Tre mënyra operimi janë mbështetur: "secure", "automatic" dhe "off". Në mënyrën "secure", hostet identifikohen vetëm në bazë të vlerave të sigurta të ruajtura më parë (të marra përmes një lidhjeje të sigurt) dhe kërkesave përmes DoH, rikthimi në DNS të zakonshëm nuk aplikohet. Në mënyrën "automatic", nëse DoH dhe cache-i i sigurt nuk janë të disponueshëm, lejohet marrja e të dhënave nga cache-i i pasigurt dhe përfitimi përmes DNS tradicional. Në mënyrën "off", kontrollohet fillimisht cache-i i përbashkët dhe nëse nuk ka të dhëna, kërkesa dërgohet përmes DNS-it sistemor. Mënyra caktohet përmes konfigurimit kDnsOverHttpsMode, dhe modeli i përputhjes së servereve përmes kDnsOverHttpsTemplates.

Eksperimenti për aktivizimin e DoH do të realizohet në të gjitha platformat e mbështetura në Chrome, përveç Linux dhe iOS për shkak të kompleksitetit në interpretimin e konfigurimeve të resolver-it dhe kufizimeve të aksesit në cilësimet sistemore të DNS. Në rast se pas aktivizimit të DoH ndodhin probleme në dërgimin e kërkesave në serverin DoH (p.sh., për shkak të bllokimit të tij, shkeljes së lidhjes së rrjetit ose dështimit), shfletuesi do të kthejë automatikisht cilësimet e sistemit të DNS.

Qëllimi i realizimit të eksperimentit është kontrolli përfundimtar i implementimit të DoH dhe shqyrtimi i ndikimit të aplikimit të DoH në performancën. Duhet theksuar se përkrahja efektive e DoH ka qenë shtuar në bazën e kodit të Chrome që nga muaji shkurt, por për konfigurimin dhe aktivizimin e DoH nevojitej në nisjen e Chrome me një flamur të veçantë dhe një set opsionesh jo të dukshme.

Kujtojmë se DoH mund të jetë e dobishme për të eliminuar rrjedhjet e informacionit rreth emrave të hosteve të kërkuara përmes serverëve DNS të ofruesve, për të luftuar sulmet MITM dhe zëvendësimin e trafikimit DNS (p.sh., kur lidhemi me Wi-Fi publik), për të përballuar bllokimet në nivelin DNS (DoH nuk mund ta zëvendësojë VPN-në në fushën e shmangies së bllokimeve të zbatuara në nivelin DPI) ose për të organizuar punën në rast se është e pamundur të aksesohen drejtpërdrejt serverët DNS (p.sh., kur punoni përmes një proksi). Nëse në situata të zakonshme kërkesat DNS dërgohen drejtpërdrejt në serverët DNS të caktuar në konfigurimin e sistemit, në rastin e DoH, kërkesa për përcaktimin e IP-të të hostit inkapsulohet në trafikun HTTPS dhe dërgohet në serverin HTTP, ku resolver-i përpunon kërkesat përmes Web API. Standardi ekzistues DNSSEC përdor enkriptimin vetëm për autentikimin e klientit dhe serverit, por nuk mbron trafik nga kapja dhe nuk garanton konfidencialitetin e kërkesave.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster