neprihlásený Piatok, 22. novembra 2024, dnes má meniny Cecília
Windows pridá podporu šifrovaného DNS

Značky: DNSWindows

DSL.sk, 19.11.2019


Spoločnosť Microsoft pridá do svojho operačného systému Windows podporu využívania šifrovaného DNS protokolu, konkrétne DoH, DNS cez HTTPS.

Spoločnosť o tom informuje v tomto oznámení.

Pri využívaní DoH už analyzovaním dátovej komunikácie užívateľa nebude možné analýzou DNS dotazov zistiť aké domény užívateľ navštevuje. Do budúcnosti spoločnosť nevylučuje aj pridanie ďalších možností, napríklad DNS cez TLS.

Microsoft plánuje pridať podporu DoH najskôr podobným spôsobom aký pripravuje Google v Chrome, keď Windows bude využívať pre DoH nastavený DNS server ak tento podporuje aj DoH.

Kedy presne sa podpora DoH objaví vo Windows nie je jasné.

Oznámenie Microsoftu prichádza po tom, ako pridanie a zapnutie podpory DoH plánujú tvorcovia dvoch najpopulárnejších webových prehliadačov Chrome a Firefox. Kým Chrome plánuje využívať DoH server prevádzkovateľa už nastaveného využívaného štandardného DNS servera, Firefox má využívať DoH server od Cloudflare.


      Zdieľaj na Twitteri



Najnovšie články:

Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci


inzercia



Diskusia:
                               
 

Dobrý článok o tom je tu:
https://dopice.sk/nHh

Odpovedať Známka: 10.0 Hodnotiť:
 

dolezite v tom clanku je slovicko "centralizovany".

cize DOH ako take je rozhodne vylepsenie.
Odpovedať Známka: -7.8 Hodnotiť:
 

V com je DoH podla teba vylepsenie,lebo z toho clanku mi to vyslo prave opacne.
Odpovedať Známka: 10.0 Hodnotiť:
 

DoH ako možnosť je vylepšenie, ako povinnosť by mohla byť prúser.
DNS- tvoj ISP vidí, aký web navštevuješ, tvoj poskytovateľ DNS vidí, aký web navštevuješ
DoH - tvoj ISP nevidí, aký web navštevuješ, tvoj poskytovateľ DNS(DoH) vidí, aký web navštevuješ
riziko DoH - ak ti OS/webový prehliadač prikáže, ktorý poskytovateľ DNS(DoH) je ten jediný pravý
-naopak výhoda takejto implementácie je, že na verejnej wifi zvyčajne dostaneš cez DHCP spolu s IP adresou aj prednastavený "nejaký" DNS server, takto by si ho obišiel
Odpovedať Známka: -5.0 Hodnotiť:
 

zabudol som dodať, že okrem tvojho ISP ani sfiffer Fero na lokálnej sieti nezistí, kam lezieš
Odpovedať Známka: -3.3 Hodnotiť:
 

Obaja sa mylite. SNI je stale vidiet ;j
Odpovedať Známka: 10.0 Hodnotiť:
 

Ten dobrý článok je ozaj dobrý. Tu bol zazdielaný https://www.ointernete.sk/?p=733
Odpovedať Hodnotiť:
 

V demokratických krajinách je neumožniť poskytovateľom pripojenia slobodne vyjadrovať svoje presvedčenie i nesledovaním zákazníkov priekazne neprípustné!
Odpovedať Známka: 0.0 Hodnotiť:
 

priekazne ano
Odpovedať Hodnotiť:
 

takze dalsi, kto chce vediet a mat informacie o tom, co robia ovecky....
Odpovedať Známka: 4.3 Hodnotiť:
 

Je to inak. Teraz to uz neuvidi tvoj ISP/zamestnavatel a pod. Uvidi to iba prevadzkovatel DoH. Problem vidim v tom, ze prevadzkovatelmi sa stavaju iba velke corp. typu Google, MS a pod.
Odpovedať Známka: 10.0 Hodnotiť:
 

Práveže pre zakaznikov v tom problem nie je, nakolko interne korporatne smernice vyhybanie sa karme neumoznuju a tuzba po maximalnej efektivite garantuje vo vysledku priekaznu instantnost.
Odpovedať Známka: 4.3 Hodnotiť:
 

priekazne ano
Odpovedať Hodnotiť:
 

Ja vidím problém aj v inom. Mám DNS server, ktorý okrem normálnych vecí robí aj preklad adries z LAN, ku ktorej sa pripájam cez VPN. Ak mi stroj nebude používať môj DNS server, tak preklad pre IP-čky z tej VPN-LAN mi preklad fungovať nebude.
Odpovedať Hodnotiť:
 

Neboj sa, uvidi, lebo SNI hlavicky su stale nesifrovane. Niektore routery kreslia krasne kolaciky, kde sa useri zadrbavaju a sledovat DNS na to nepotrebuju.

A az bude SNI sifrovane, budete mat vo firme povinnu https proxy.
Odpovedať Známka: 10.0 Hodnotiť:
 

O tom, kde ja pracujem, vies prd. Firma, ktora by mi nariadovala nejake proxy mozem osulozit.
Odpovedať Hodnotiť:
 

To, kde ty pracujes, ma vonkoncom nezaujima, ale isto musis byt fest prinos pre biznis, ked si v pracovnej dobe browsujes cez firemny net, z firemneho kompu a este ti vadi, ked sa v reporte objavi, kde sa flakas.

Bud si to pozeraj doma, alebo ked fakt musis v robote, tak na svojom telefone cez svoje 3g/4g pripojenie. Kazda firma co ma viac ako jednociferny pocet zamestnancov ma dostatocny pocet zmluv, ktore ju robia zodpovednou za data niekoho ineho a preto monitoruje vsetko, co cez jej firemne pripojenie tecie.

To, ze si pozeras facebook, pecko alebo cokolvek ine co si browsujes, sa objavi v reportingu je len vedlajsi efekt.

Odpovedať Hodnotiť:
 

install unbound!
Odpovedať Známka: 0.0 Hodnotiť:
 

A ja s pýtam súdruhovia!!! Za toto sme štrngali v 89tom na námesti obuškami ??!!!
Odpovedať Známka: 7.1 Hodnotiť:
 

vymenili sme komančov za mafiánov a po 30 rokoch nikto neštrngá, všetci sú spokojní :D Skutky sa nestali
Odpovedať Známka: 5.4 Hodnotiť:
 

a za to mozete podakovat nam - komunistom...
Odpovedať Známka: 6.9 Hodnotiť:
 

Výmena mafiánov za komunistov za radostného tlieskania nespokojných oviec na námestiach je v plnom prúde. Skutky sa stanú realitou...
Odpovedať Hodnotiť:
 

teraz sú na rade fašisti zasa...
Odlietam na Mars s Muskom :D
Odpovedať Hodnotiť:
 

Tibor was here
Odpovedať Hodnotiť:
 

To si Ty, Tibike???
Odpovedať Hodnotiť:

Pridať komentár