Để Nhà Cung Cấp Web Không Th��� Theo Dõi Bạn, Android Eight.1 Sẽ Cung Cấp Tính Năng Bảo Mật DNS Over TLS
có tính năng bảo mật DNS over TLS mới này, các dịch vụ nhà cung cấp internet (các ISP) sẽ cạnh tranh hơn nếu như muốn theo dõi lịch sử phê duyệt web của bạn.
Android là hệ quản lý di động phổ thông nhất toàn cầu, sẽ sớm bổ sung một giao thức bảo mật mới đáng chú ý. Nó sẽ giúp ngăn chặn các nhà sản xuất nhà sản xuất internet (các ISP) theo dõi bạn. "DNS over TLS" sẽ bổ sung một lớp mã hóa vào những truy DNS của bạn, khiến cho các ISP không thể truy cập vào được (phần lớn).
có những đồ vật thông minh có thể tầm nã cập mạng ngày nay, chúng ta đã quá quen thuộc có cụm từ "DNS". Thậm chí chúng ta cũng với thể dễ dàng thực hiện thay DNS trên Android, đổi DNS iPhone để truy nã cập mạng Internet tới những liên hệ tiện lợi hơn, các bước đổi DNS iPhone tương đối đơn giản giúp bạn truy vấn cập vào rộng rãi internet bị chặn như Facebook.
DNS – hay máy chủ phân giải tên miền – với nhiệm vụ biên dịch liên hệ web site từ dạng các con phố hyperlink URL bạn nhập vào thanh địa chỉ thành địa chỉ IP để máy tính có thể trông thấy khi tìm kiếm website thực thụ. các liên hệ website ko gì hơn là cửa sổ giao diện để dễ tiêu dùng.
gần như các hoạt động trên mạng Internet đều sử dụng truy vấn DNS, chính vì thế mà truy vấn DNS trở thành khối cơ bản của Internet. DNS hoạt động giống như danh bạ của Internet, xử lý những địa chỉ net mang thể đọc được (chẳng hạn như thehackernews.com) thành liên hệ IP.
Theo mặc định những nhà cung cấp nhà sản xuất Internet (ISP) giải quyết những truy tìm DNS từ máy chủ của họ. khi quý khách gõ vào 1 đường link URL, ngay sau ngừng thi côngĐây, nó được chuyển thành địa chỉ IP. Máy tính của bạn sau ngừng thi côngĐây sẽ tiêu dùng liên hệ IP này để kiếm tìm những tập tin trên máy chủ, do vậy cho phép bạn nhìn thấy website. Điều này chỉ xảy ra trong vài nano giây, và người mua thông thường thậm chí sẽ chẳng thể nhìn thấy điều đang diễn ra.
mặc dầu những dịch vụ nhà sản xuất Internet (ISP) cũng như những hacker cấp độ mạng chẳng thể truy hỏi cập và theo dõi giao thức HTTPS. Nhưng sở hữu 1 điều với thể bạn chưa biết Đó là những nhà cung cấp dịch vụ Internet (ISP) vẫn sở hữu thể xem phần lớn những đề nghị DNS của bạn và biết được bạn đã truy nã cập các trang internet nào.
truy hỏi và phản hồi DNS được gửi bằng văn bản (sử dụng UDP hoặc TCP) ko được mã hóa, do vậy các hacker mang thể tấn công và nghe trộm, và như vậy chừng độ bảo mật riêng tư đã bị giảm đi đáng nhắc.
bên cạnh đó, DNS Security Extensions – hay còn gọi là DNSSEC https://www.wikipedia.org/ – chỉ cung cấp tính vẹn tuyền dữ liệu, chứ ko bảo mật dữ liệu.
Để giải quyết vấn đề này, năm ngoái Internet Engineering Activity Drive (IETF) đã đề xuất tính năng thí nghiệm với tên gọi là DNS over TLS (RFC 7858), hoạt động tương tự như HTTPS.
Cũng giống như giao thức bảo mật tầng giao vận, Transport Layer Safety (TLS), mã hóa bảo mật những kết nối HTTPS bằng mật mã, DNS-over-TLS nâng cao cường đáng kể chừng độ bảo mật bằng tra cứu DNS được xác thực trong khoảng đầu đến cuối.
Google bổ sung hỗ trợ DNS over TLS cho Dự án Android mã nguồn mở (Android Open Supply Mission – AOSP), hiện đang trong công đoạn thí nghiệm, cho phép các bạn những trang bị điện thoại sáng tạo mang thể kích hoạt hoặc vô hiệu hiệu hóa tính năng DNS over TLS trong cài đặt Developer Options (tùy chọn của nhà phát triển).
không những thế nếu như chỉ kích hoạt tính năng DNS over TLS, những nhà cung cấp nhà sản xuất Internet vẫn mang thể biết được bạn đã tầm nã cập những trang web nào. Server Title Indication (SNI) – phần mở mang của giao thức TLS sản xuất thêm những thông tin cho các nhà cung cấp nhà sản xuất Web, chả hạn như máy chủ đang được liên lạc bởi trình duyệt khi bắt đầu quá trình "bắt tay".
vì vậy nếu muốn ẩn danh hoàn toàn, quý khách vẫn phải sử dụng hài hòa những nhà sản xuất VPN đáng tin cậy với giao thức DNS-over-TLS.
Điều này thực thụ quan trọng. tỉ dụ, nếu DNS của bạn ko hỗ trợ bảo mật TLS, những ISP mang thể xem được lịch sử chuẩn y web của bạn. Nhưng luôn luôn có các tuyển lựa thay thế miễn phí khác, thí dụ như Google DNS, cũng phân phối giao thức bảo mật này. khi này, máy chủ DNS vẫn mang thể xem được lịch sử phê chuẩn net của bạn, nhưng điều này vẫn rẻ hơn là những ISP, vì dù sao bạn cũng khó mang thể giữ được sự riêng tây hoàn toàn a hundred%.
nếu như bạn muốn sự riêng tư đích thực, bạn với thể thử chọn 1 VPN (mạng riêng ảo) nào chậm tiến độ. Nhưng bạn vẫn cần nghiên cứu trước để đảm bảo VPN của bạn đích thực riêng tây và bảo mật.
Tính năng DNS over TLS hiện đang trong quá trình thí điểm. Theo hàng loạt commit trên Android Open Supply Challenge (AOSP), nhiều khả năng tính năng này sẽ được tích hợp và sở hữu sẵn trên phiên bản Android tiếp theo, chẳng hạn như Android 8.1.
Tin mới hôm nay: DNS over TLS
Android là hệ quản lý di động phổ thông nhất toàn cầu, sẽ sớm bổ sung một giao thức bảo mật mới đáng chú ý. Nó sẽ giúp ngăn chặn các nhà sản xuất nhà sản xuất internet (các ISP) theo dõi bạn. "DNS over TLS" sẽ bổ sung một lớp mã hóa vào những truy DNS của bạn, khiến cho các ISP không thể truy cập vào được (phần lớn).
có những đồ vật thông minh có thể tầm nã cập mạng ngày nay, chúng ta đã quá quen thuộc có cụm từ "DNS". Thậm chí chúng ta cũng với thể dễ dàng thực hiện thay DNS trên Android, đổi DNS iPhone để truy nã cập mạng Internet tới những liên hệ tiện lợi hơn, các bước đổi DNS iPhone tương đối đơn giản giúp bạn truy vấn cập vào rộng rãi internet bị chặn như Facebook.
DNS – hay máy chủ phân giải tên miền – với nhiệm vụ biên dịch liên hệ web site từ dạng các con phố hyperlink URL bạn nhập vào thanh địa chỉ thành địa chỉ IP để máy tính có thể trông thấy khi tìm kiếm website thực thụ. các liên hệ website ko gì hơn là cửa sổ giao diện để dễ tiêu dùng.
gần như các hoạt động trên mạng Internet đều sử dụng truy vấn DNS, chính vì thế mà truy vấn DNS trở thành khối cơ bản của Internet. DNS hoạt động giống như danh bạ của Internet, xử lý những địa chỉ net mang thể đọc được (chẳng hạn như thehackernews.com) thành liên hệ IP.
Theo mặc định những nhà cung cấp nhà sản xuất Internet (ISP) giải quyết những truy tìm DNS từ máy chủ của họ. khi quý khách gõ vào 1 đường link URL, ngay sau ngừng thi côngĐây, nó được chuyển thành địa chỉ IP. Máy tính của bạn sau ngừng thi côngĐây sẽ tiêu dùng liên hệ IP này để kiếm tìm những tập tin trên máy chủ, do vậy cho phép bạn nhìn thấy website. Điều này chỉ xảy ra trong vài nano giây, và người mua thông thường thậm chí sẽ chẳng thể nhìn thấy điều đang diễn ra.
mặc dầu những dịch vụ nhà sản xuất Internet (ISP) cũng như những hacker cấp độ mạng chẳng thể truy hỏi cập và theo dõi giao thức HTTPS. Nhưng sở hữu 1 điều với thể bạn chưa biết Đó là những nhà cung cấp dịch vụ Internet (ISP) vẫn sở hữu thể xem phần lớn những đề nghị DNS của bạn và biết được bạn đã truy nã cập các trang internet nào.
truy hỏi và phản hồi DNS được gửi bằng văn bản (sử dụng UDP hoặc TCP) ko được mã hóa, do vậy các hacker mang thể tấn công và nghe trộm, và như vậy chừng độ bảo mật riêng tư đã bị giảm đi đáng nhắc.
bên cạnh đó, DNS Security Extensions – hay còn gọi là DNSSEC https://www.wikipedia.org/ – chỉ cung cấp tính vẹn tuyền dữ liệu, chứ ko bảo mật dữ liệu.
Để giải quyết vấn đề này, năm ngoái Internet Engineering Activity Drive (IETF) đã đề xuất tính năng thí nghiệm với tên gọi là DNS over TLS (RFC 7858), hoạt động tương tự như HTTPS.
Cũng giống như giao thức bảo mật tầng giao vận, Transport Layer Safety (TLS), mã hóa bảo mật những kết nối HTTPS bằng mật mã, DNS-over-TLS nâng cao cường đáng kể chừng độ bảo mật bằng tra cứu DNS được xác thực trong khoảng đầu đến cuối.
Google bổ sung hỗ trợ DNS over TLS cho Dự án Android mã nguồn mở (Android Open Supply Mission – AOSP), hiện đang trong công đoạn thí nghiệm, cho phép các bạn những trang bị điện thoại sáng tạo mang thể kích hoạt hoặc vô hiệu hiệu hóa tính năng DNS over TLS trong cài đặt Developer Options (tùy chọn của nhà phát triển).
không những thế nếu như chỉ kích hoạt tính năng DNS over TLS, những nhà cung cấp nhà sản xuất Internet vẫn mang thể biết được bạn đã tầm nã cập những trang web nào. Server Title Indication (SNI) – phần mở mang của giao thức TLS sản xuất thêm những thông tin cho các nhà cung cấp nhà sản xuất Web, chả hạn như máy chủ đang được liên lạc bởi trình duyệt khi bắt đầu quá trình "bắt tay".
vì vậy nếu muốn ẩn danh hoàn toàn, quý khách vẫn phải sử dụng hài hòa những nhà sản xuất VPN đáng tin cậy với giao thức DNS-over-TLS.
Điều này thực thụ quan trọng. tỉ dụ, nếu DNS của bạn ko hỗ trợ bảo mật TLS, những ISP mang thể xem được lịch sử chuẩn y web của bạn. Nhưng luôn luôn có các tuyển lựa thay thế miễn phí khác, thí dụ như Google DNS, cũng phân phối giao thức bảo mật này. khi này, máy chủ DNS vẫn mang thể xem được lịch sử phê chuẩn net của bạn, nhưng điều này vẫn rẻ hơn là những ISP, vì dù sao bạn cũng khó mang thể giữ được sự riêng tây hoàn toàn a hundred%.
nếu như bạn muốn sự riêng tư đích thực, bạn với thể thử chọn 1 VPN (mạng riêng ảo) nào chậm tiến độ. Nhưng bạn vẫn cần nghiên cứu trước để đảm bảo VPN của bạn đích thực riêng tây và bảo mật.
Tính năng DNS over TLS hiện đang trong quá trình thí điểm. Theo hàng loạt commit trên Android Open Supply Challenge (AOSP), nhiều khả năng tính năng này sẽ được tích hợp và sở hữu sẵn trên phiên bản Android tiếp theo, chẳng hạn như Android 8.1.
Tin mới hôm nay: DNS over TLS
Nhận xét
Đăng nhận xét