Apple і Cloudflare об’єднуються, щоб створити більш безпечний протокол DNS
Співробітники Apple і Cloudflare намагаються ще більше допомогти захистити вашу конфіденційність. Дует випускає новий інтернет-протокол, який отримав назву Oblivious DNS-over-HTTPS, або скорочено ODoH. Мета полягає в тому, щоб вашому постачальнику послуг Інтернету (ISP) було важче відстежувати, які веб-сайти ви відвідуєте.
Простіше кажучи: коли ви переходите на свій телефон або комп’ютер і переходите на сайт, ваш веб-браузер використовує резольвер DNS (система доменних імен), щоб перетворити веб-сайт на IP-адресу, яка потім використовується для визначення, де знаходиться сайт. в інтернеті. Думайте про це як про традиційну пошту равликів. Ви не можете просто надіслати листа чи посилку лише з іменем. Ви знаєте, кому це піде, а пошта ні. Ви повинні вказати поштову адресу. URL-адреса сайту — це простий спосіб дізнатися, куди йти, а IP-адреса — це те, що веде вас туди.
Наразі цей процес не зашифрований, тобто ваш DNS-резольвер, який зазвичай за замовчуванням переходить до вашого провайдера, якщо ви не змінили його вручну, може реєструвати, які сайти ви відвідуєте, якщо захочуть. І вони зазвичай роблять, оскільки більшість провайдерів уже продають вашу історію веб-перегляду стороннім рекламодавцям.
ODoH намагається запобігти цьому, відокремлюючи будь-які звернення DNS від самого користувача. Це робиться шляхом введення проксі-сервера, який знаходиться між вами та DNS-сервером. Думайте про це як використання віртуальної приватної мережі) VPN. Але замість того, щоб імітувати ваше місцезнаходження та IP-адресу, які теоретично можуть бути пов’язані з вами, якби хтось спробував це зрозуміти, ODoH робить це так, що ваш DNS не знає, хто зробив запит. Він знає лише, які сайти були запрошені.
Отже, якщо значна кількість людей почне використовувати ODoH, все, що DNS-сервер побачить, це один масивний сайт, що запитує, і купа окремих. Cloudflare вже додала підтримку запитів ODoH через свою службу DNS 1.1.1.1. На жаль, вам доведеться зачекати, поки ваш браузер, операційна система (ОС) або обидва підтримають їх.
Наразі цю функцію реалізовано лише в Firefox від Mozilla. Сподіваюся, їх буде більше, тим більше, що багато людей працюють з дому. Конфіденційність в Інтернеті важливіша, ніж будь-коли раніше.
через TechCrunch