Microsoft va prendre en charge le DNS controversé sur HTTPS directement dans Windows 10

Icône de temps de lecture 2 minute. lis


Les lecteurs aident à prendre en charge MSpoweruser. Nous pouvons recevoir une commission si vous achetez via nos liens. Icône d'info-bulle

Lisez notre page de divulgation pour savoir comment vous pouvez aider MSPoweruser à soutenir l'équipe éditoriale En savoir plus

confidentialité informatique

DNS sur HTTPS est une technologie de confidentialité Internet controversée qui crypterait les connexions DNS et les cacherait dans le trafic HTTPS commun, ce qui empêcherait les FAI d'espionner votre trafic Internet et de savoir quels sites Web vous visitez. Actuellement, les requêtes DNS sont envoyées via des connexions UDP en clair.

Le protocole DNS sur HTTPS (IETF RFC8484) peut être intégré directement dans les applications, permettant à chaque application d'utiliser ses propres résolveurs DNS plutôt que de dépendre du système d'exploitation. La technologie est actuellement en test dans Chrome de Google et est déjà disponible dans Firefox.

Maintenant, cependant, Microsoft a indiqué qu'il ferait le travail lui-même et intégrerait la technologie directement dans Windows 10.

Ingénieurs Windows Core Networking Tommy Jensen, Ivan Pasho et Gabriel Montenegro said DoH dans Windows "fermera l'une des dernières transmissions de noms de domaine en texte brut restantes dans le trafic Web commun".

Cette décision est controversée, car elle pourrait empêcher les entreprises de gérer leur trafic réseau, mais Microsoft a déclaré que cela en valait le prix, affirmant qu'il devait traiter la confidentialité comme un droit de l'homme et que la cybersécurité de bout en bout devait être intégrée aux produits.

Dans Firefox, les utilisateurs peuvent actuellement définir Cloudflare comme leur fournisseur DNS sur HTTPS, ce qui évite complètement aux FAI de connaître votre trafic réseau. Les entreprises qui proposent une politique de résolveur DNS juridiquement contraignante qui limite strictement l'utilisation et la conservation de leurs données peuvent rejoindre la liste. Les utilisateurs peuvent désactiver DoH dans Firefox pour gérer des situations telles que le DNS d'entreprise à horizon partagé où un domaine se résout différemment selon l'origine de la requête.

Au Royaume-Uni, la technologie a rencontré une forte opposition de la part des FAI et des services de sécurité.

Selon IPSAUK, ce serait aussi «contourner les obligations de filtrage et les contrôles parentaux du Royaume-Uni, ce qui porte atteinte aux normes de sécurité Internet au Royaume-Uni. »

Le service d'espionnage britannique du GCHQ a déclaré qu'il entraverait les enquêtes policières et saperait les lois qui obligent les FAI à bloquer certains sites Web.

La réaction à la même technologie devenant la position par défaut de Windows sera probablement encore plus énergique.

Via Fil informatique

En savoir plus sur les sujets : DNS sur HTTPS, firefox, microsoft, mozilla, Confidentialité

Soyez sympa! Laissez un commentaire

Votre adresse email n'apparaitra pas. Les champs obligatoires sont marqués *