Microsoft Windows 10 za matičnu podršku DNS-a preko HTTPS tehnike šifriranja i prikrivanja čineći praćenje internetskog prometa gotovo nemogućim

Sigurnost / Microsoft Windows 10 za matičnu podršku DNS-a preko HTTPS tehnike šifriranja i prikrivanja čineći praćenje internetskog prometa gotovo nemogućim 3 minute čitanja

Microsoft



Microsoft Windows 10 izvorno će podržavati DNS preko HTTPS protokola. To je važna metodologija zaštite privatnosti koja čak i pružateljima internetskih usluga (ISP) gotovo onemogućava praćenje internetskog prometa. DNS preko HTTPS-a intenzivno je osporavana tehnologija, ali Google je sve više uzima u obzir i već postoji u web pregledniku Mozilla Firefox.

Čini se da je Microsoft poduzeo prilično veliko pitanje zaštite privatnosti i prava potrošača. Najnoviji operativni sustav tvrtke, Windows 10, uskoro bi imao jednu od najvećih tehnologija privatnosti na internetu. Vruće raspravljane metodologije šifriranja DNS Over HTTPS uspješno šifriraju, skrivaju ili prikrivaju internetski promet na takav način da čak i pružatelj internetske veze od posljednje milje ne može nadgledati internetski promet. Google trenutno testira isto za svoj web preglednik Chrome, dok je Mozilla isto već implementirala u web preglednik Firefox.



Što je DNS preko HTTPS-a i kako to funkcionira?

DNS Over HTTPS prilično je nova tehnologija koja se brzo pojavljuje kao jedna od najvažnijih obrambenih tehnika u posljednjem milju za zaštitu privatnosti korisnika interneta. Osim tehničkog žargona, tehnologija privatnosti učinkovito šifrira DNS veze i skriva ih u uobičajenom HTTPS prometu. Jednostavno rečeno, DNS zahtjev koji su uputili i korisnici interneta prenosi se ili prenosi putem sigurnog HTTPS protokola. DNS zahtjevi su u osnovi svaki pokušaj internetskih korisnika da dođu do web mjesta.



Unatoč značajnim poboljšanjima u mrežnoj sigurnosti i privatnosti, DNS zahtjevi i dalje se šalju putem otvorenog teksta UDP veze. To znači da ISP mogu lako nadzirati internetski promet i primijeniti više tehnika kako bi blokirali promet ili nadzirali web stranice koje su korisnici posjetili. Podaci preneseni putem interneta značajno su šifrirani jer se većina web stranica brzo odlučuje za HTTPS preko tradicionalnog i manje sigurnog HTTP protokola. Stoga je sasvim logično da se čak i početni DNS zahtjev podnosi preko istog visoko sigurnog HTTPS standarda.

DNS preko HTTPS-a je razlikuje se od VPN-a . Korisnici web preglednika Firefox mogu postaviti Cloudflare kao svoj DNS preko HTTPS davatelja usluge. Trenutno se popisu mogu pridružiti samo tvrtke koje nude pravno obvezujuću politiku rješavanja DNS-a koja predviđa ograničenje njihove politike upotrebe i zadržavanja podataka. S druge strane, korisnici mogu onemogućiti ili ne aktivirati DoH u Firefoxu kako bi se bavili situacijama kao što je DNS s podijeljenim horizontom u poduzeću gdje se domena rješava drugačije, ovisno o tome odakle upit potječe.



Microsoft slijedi Firefox i izazovne ISP-ove kako bi privatnost tretirali kao ljudsko pravo:

DNS preko HTTPS protokola (IETF RFC8484) može se ugraditi izravno u aplikacije. Drugim riječima, svaka aplikacija može odlučiti implementirati vlastite DNS rješavače, a ne ovisiti o operativnom sustavu. Ali s Microsoftom koji ugrađuje metodologija šifriranja izravno u sustav Windows 10 , sve i sve aplikacije i web preglednici instalirani na računalu trebali bi steći mogućnost maskiranja ili šifriranja DNS zahtjeva.

S obzirom na prirodu i mogućnosti DNS-a preko HTTPS protokola da u potpunosti prikriva mrežno ponašanje i podatke, našao se pod strogim nadzorom i otporom ISP-a i sigurnosnih službi. Mnogi iz pravne zajednice tvrde da bi se protokol mogao koristiti za zaobilaženje obveza filtriranja i roditeljskog nadzora, čime se ometaju sigurnosni standardi i moguće istrage. Sasvim je vjerojatno da bi DNS preko HTTPS-a kriminalci ili čak svakodnevni korisnici mogli intenzivno koristiti za posjećivanje zabranjenih ili cenzuriranih web stranica.

Unatoč kontroverzama, Microsoft je naznačio da će i biti radeći težak posao sami i ugrađivanje tehnologije izravno u sustav Windows 10. Govoreći o istom , Inženjeri Windows Core Networkinga Tommy Jensen, Ivan Pasho i Gabriel Montenegro rekli su da će DoH u sustavu Windows 'zatvoriti jedan od posljednjih preostalih prijenosa imena domena u običnom tekstu u uobičajenom web prometu.' Microsoft je dodao da je to vrijedno cijene [udvaranja u kontroverzi], rekavši da privatnost mora tretirati kao ljudsko pravo i mora imati kraj do kraja kibernetsku sigurnost ugrađenu u proizvode.

Zahvaljujući samoj prirodi tehnologije šifriranja i njezinim mogućnostima, bit će zanimljivo vidjeti kako Microsoft napreduje u implementaciji DNS-a preko HTTPS-a u sustavu Windows 10. Tvrtka je napravila neke prilično zanimljiv izbor u posljednje vrijeme , i ovo je sigurno jedan od njih .

Oznake HTTPS Microsoft