Microsoft Windows 10, DNS Üzerinden HTTPS Şifreleme ve Gizleme Tekniğini Yerel Olarak Desteklemek İçin İnternet Trafiğini İzlemeyi İmkansız Hale Getiriyor

Güvenlik / Microsoft Windows 10, DNS Üzerinden HTTPS Şifreleme ve Gizleme Tekniğini Yerel Olarak Desteklemek İçin İnternet Trafiğini İzlemeyi İmkansız Hale Getiriyor 3 dakika okundu

Microsoft



Microsoft Windows 10, DNS üzerinden HTTPS protokolünü yerel ve öz olarak destekleyecektir. Bu önemli bir gizlilik koruma metodolojisidir ve İnternet Servis Sağlayıcılarının (ISS) bile internet trafiğini izlemesini neredeyse imkansız hale getirir. HTTPS üzerinden DNS, yoğun bir şekilde tartışılan bir teknolojidir, ancak Google tarafından giderek daha fazla dikkate alınmaktadır ve Mozilla Firefox web tarayıcısında zaten mevcuttur.

Microsoft, oldukça büyük bir gizlilik ve tüketici hakları sorununu benimsemiş görünüyor. Şirketin en son işletim sistemi Windows 10, yakında en büyük internet gizlilik teknolojilerinden birine sahip olacaktı. Sıcak tartışılan DNS Over HTTPS şifreleme metodolojisi, internet trafiğini başarılı bir şekilde şifreler, gizler veya son mil internet bağlantı sağlayıcısı bile internet trafiğini gözetleyemeyecek şekilde gizler. Google şu anda Chrome web tarayıcısı için aynı şeyi test ediyor, Mozilla da Firefox web tarayıcısında zaten aynısını uyguladı.



HTTPS Üzerinden DNS Nedir ve Nasıl Çalışır?

HTTPS Üzerinden DNS, internet kullanıcılarının gizliliğini korumak için en önemli son kilometre savunma tekniklerinden biri olarak hızla ortaya çıkan oldukça yeni bir teknolojidir. Teknik jargon bir yana, gizlilik teknolojisi DNS bağlantılarını etkili bir şekilde şifreler ve bunları ortak HTTPS trafiğinde gizler. Basitçe ifade etmek gerekirse, internet kullanıcıları tarafından yapılan DNS talebi de güvenli HTTPS protokolü üzerinden aktarılır veya iletilir. DNS istekleri, temelde internet kullanıcılarının bir web sitesine erişme girişimleridir.



Çevrimiçi güvenlik ve gizlilikteki önemli gelişmelere rağmen, DNS istekleri hala düz metin UDP bağlantıları üzerinden gönderilmektedir. Bu, ISS'lerin internet trafiğini kolayca izleyebileceği ve trafiği engellemek veya kullanıcılar tarafından ziyaret edilen web sitelerini izlemek için birden fazla teknik uygulayabileceği anlamına gelir. İnternet üzerinden aktarılan veriler önemli ölçüde şifrelenmiştir çünkü web sitelerinin çoğu geleneksel ve daha az güvenli HTTP protokolü yerine hızlı bir şekilde HTTPS'yi seçmektedir. Bu nedenle, ilk DNS talebinin bile aynı yüksek güvenlikli HTTPS standardı üzerinden yapılması son derece mantıklıdır.

HTTPS üzerinden DNS VPN'den farklı . Firefox web tarayıcısı kullanıcıları, Cloudflare'yi HTTPS sağlayıcısı üzerinden DNS olarak ayarlayabilir. Şu anda, yalnızca veri kullanımı ve saklama politikalarına bir sınır koyan yasal olarak bağlayıcı bir DNS çözümleyici politikası sunan şirketler listeye katılabilir. Öte yandan, kullanıcılar, bir etki alanının, sorgunun nereden geldiğine bağlı olarak farklı şekilde çözüldüğü kurumsal bölünmüş ufuk DNS gibi durumları işlemek için Firefox'ta DoH'yi devre dışı bırakabilir veya etkinleştirmeyebilir.



Microsoft Firefox'u İzliyor ve İSS'leri Gizliliği Bir İnsan Hakkı Olarak Değerlendirmek İçin Zorluyor:

HTTPS üzerinden DNS protokolü (IETF RFC8484) doğrudan uygulamaların içine yerleştirilebilir. Diğer bir deyişle, her uygulama işletim sistemine bağlı olmak yerine kendi DNS çözümleyicilerini dağıtmayı seçebilir. Ancak Microsoft'un şifreleme metodolojisi doğrudan Windows 10'a , PC'de yüklü tüm uygulamalar ve web tarayıcıları, DNS isteklerini maskeleme veya şifreleme becerisine sahip olmalıdır.

DNS üzerinden HTTPS protokolünün çevrimiçi davranışı ve verileri tamamen gizlemek için doğası ve yetenekleri göz önüne alındığında, ISS'ler ve güvenlik hizmetlerinin yoğun bir incelemesine ve direnişine maruz kalmıştır. Hukuk camiasından pek çok kişi protokolün filtreleme yükümlülüklerini ve ebeveyn kontrollerini atlatmak için kullanılabileceğini, böylece güvenlik standartlarını ve muhtemelen soruşturmaları engelleyebileceğini iddia ediyor. HTTPS üzerinden DNS'nin suçlular tarafından ve hatta günlük kullanıcılar tarafından yasaklanmış veya sansürlenmiş web sitelerini ziyaret etmek için kapsamlı bir şekilde kullanılması muhtemeldir.

Tartışmaya rağmen, Microsoft, zor işi kendileri yapmak ve teknolojiyi doğrudan Windows 10'da oluşturmak. Aynı şey hakkında konuşmak , Windows Core Networking mühendisleri Tommy Jensen, Ivan Pasho ve Gabriel Montenegro, Windows'ta DoH'nin 'ortak web trafiğinde kalan son düz metin alan adı iletimlerinden birini kapatacağını' söyledi. Microsoft, gizliliğin bir insan hakkı olarak görülmesi gerektiğini ve ürünlerde uçtan uca siber güvenliğe sahip olması gerektiğini söyleyerek [tartışmanın bedeline] değdiğini ekledi.

Şifreleme teknolojisinin doğası ve yetenekleri nedeniyle, Microsoft'un Windows 10'da HTTPS üzerinden DNS uygulamak için nasıl ilerlediğini görmek ilginç olacaktır. son zamanlarda oldukça ilginç seçimler , Ve bu kesinlikle onlardan biri .

Etiketler HTTPS Microsoft