Android là hệ điều hành di động phổ quát nhất toàn cầu, sẽ sớm bổ sung 1 giao thức bảo mật mới đáng chú ý. Nó sẽ giúp ngăn chặn những dịch vụ nhà sản xuất internet (các ISP) theo dõi bạn. "DNS over TLS" sẽ bổ sung 1 lớp mã hóa vào những truy hỏi DNS của bạn, làm cho các ISP không thể truy hỏi cập vào được (phần lớn).
sở hữu các thiết bị sáng tạo có thể tầm nã cập mạng hiện tại, chúng ta đã quá quen thuộc sở hữu cụm trong khoảng "DNS". Thậm chí chúng ta cũng có thể thuận tiện thực hiện thay DNS trên Android, đổi DNS iPhone để truy cập mạng Internet tới những địa chỉ thuận lợi hơn, những bước đổi DNS iPhone khá đơn giản giúp bạn truy hỏi cập vào rộng rãi net bị chặn như Facebook.
DNS – hay máy chủ phân giải tên miền – mang nhiệm vụ biên dịch địa chỉ website từ dạng tuyến đường link URL bạn nhập vào thanh địa chỉ thành địa chỉ IP để máy tính sở hữu thể nhìn thấy khi kiếm tìm website đích thực. các liên hệ website không gì hơn là cửa sổ giao diện để dễ tiêu dùng.
phần nhiều các hoạt động trên mạng Web đều dùng truy tìm DNS, chính vì vậy mà tróc nã DNS phát triển thành khối cơ bản của Internet. DNS hoạt động giống như danh bạ của Internet, xử lý các liên hệ internet với thể đọc được (chẳng hạn như thehackernews.com) thành địa chỉ IP.
Theo mặc định các dịch vụ nhà cung cấp Internet (ISP) giải quyết các truy vấn DNS trong khoảng máy chủ của họ. khi khách hàng gõ vào một đường link URL, ngay sau Đó, nó được chuyển thành liên hệ IP. Máy tính của bạn sau chậm tiến độ sẽ tiêu dùng địa chỉ IP này để kiếm tìm những tập tin trên máy chủ, bởi vậy cho phép bạn trông thấy web site. Điều này chỉ xảy ra trong vài nano giây, và người mua thường ngày thậm chí sẽ không thể trông thấy điều đang diễn ra.
dù rằng những nhà sản xuất nhà sản xuất Internet (ISP) cũng như các hacker cấp độ mạng chẳng thể truy hỏi cập và theo dõi giao thức HTTPS. Nhưng mang một điều có thể bạn chưa biết Đó là các nhà cung cấp nhà sản xuất Internet (ISP) vẫn với thể xem hầu hết các bắt buộc DNS của bạn và biết được bạn đã tróc nã cập những trang web nào.
truy vấn và phản hồi DNS được gửi bằng văn bản (sử dụng UDP hoặc TCP) ko được mã hóa, thành ra các hacker có thể tấn công và nghe trộm, và như vậy chừng độ bảo mật tây riêng đã bị giảm đi đáng đề cập.
ngoài ra, DNS Security Extensions – hay còn gọi là DNSSEC – chỉ cung ứng tính toàn vẹn dữ liệu, chứ ko bảo mật dữ liệu.
Để khắc phục vấn đề này, năm ngoái Web Engineering Task Drive (IETF) đã đề nghị tính năng thí nghiệm sở hữu tên gọi là https://www.wikipedia.org/ (RFC 7858), hoạt động tương tự như HTTPS.
Cũng giống như giao thức bảo mật tầng giao vận, Transport Layer Safety (TLS), mã hóa bảo mật các kết nối HTTPS bằng mật mã, DNS-over-TLS tăng cường đáng đề cập chừng độ bảo mật bằng tra cứu DNS được chuẩn xác trong khoảng đầu tới cuối.
Google bổ sung tương trợ DNS over TLS cho Dự án Android mã nguồn mở (Android Open Source Venture – AOSP), hiện đang trong quá trình thí nghiệm, cho phép các bạn các vật dụng điện thoại thông minh có thể kích hoạt hoặc vô hiệu hiệu hóa tính năng DNS over TLS trong cài đặt Developer Options (tùy chọn của nhà phát triển).
ngoài ra ví như chỉ kích hoạt tính năng DNS over TLS, những nhà sản xuất nhà sản xuất Internet vẫn có thể biết được bạn đã truy cập những trang net nào. Server Name Indication (SNI) – phần mở mang của giao thức TLS cung ứng thêm các thông tin cho các nhà cung cấp dịch vụ Web, chẳng hạn như máy chủ đang được liên lạc bởi trình phê duyệt lúc khởi đầu thời kỳ "bắt tay".
bởi thế ví như muốn ẩn danh hoàn toàn, người dùng vẫn phải sử dụng kết hợp các nhà cung cấp VPN đáng tin cậy với giao thức DNS-over-TLS.
Điều này thực thụ quan trọng. ví dụ, nếu như DNS của bạn không hỗ trợ bảo mật TLS, các ISP với thể xem được lịch sử phê chuẩn net của bạn. Nhưng luôn luôn với các lựa chọn thay thế miễn phí khác, thí dụ như Google DNS, cũng cung cấp giao thức bảo mật này. khi này, máy chủ DNS vẫn với thể xem được lịch sử duyệt net của bạn, nhưng điều này vẫn thấp hơn là các ISP, vì dù sao bạn cũng khó sở hữu thể giữ được sự riêng tây hoàn toàn 100%.
nếu như bạn muốn sự tây riêng đích thực, bạn mang thể thử chọn một VPN (mạng riêng ảo) nào chậm triển khai. Nhưng bạn vẫn cần nghiên cứu trước để đảm bảo VPN của bạn thực sự tây riêng và bảo mật.
Tính năng DNS over TLS hiện đang trong thời kỳ thí nghiệm. Theo hàng loạt commit trên Android Open Source Mission (AOSP), rộng rãi khả năng tính năng này sẽ được tích hợp và với sẵn trên phiên bản Android tiếp theo, chẳng hạn như Android eight.1.
Tin mới hôm nay: DNS over TLS