Microsoft akan mendukung DNS kontroversial melalui HTTPS langsung di Windows 10

Ikon waktu membaca 2 menit Baca


Pembaca membantu dukungan MSpoweruser. Kami mungkin mendapat komisi jika Anda membeli melalui tautan kami. Ikon Keterangan Alat

Baca halaman pengungkapan kami untuk mengetahui bagaimana Anda dapat membantu MSPoweruser mempertahankan tim editorial Baca lebih lanjut

privasi komputer

DNS over HTTPS adalah teknologi privasi internet kontroversial yang akan mengenkripsi koneksi DNS dan menyembunyikannya di lalu lintas HTTPS umum, sehingga ISP tidak mungkin mengintip lalu lintas internet Anda dan mengetahui situs web mana yang Anda kunjungi. Saat ini, permintaan DNS dikirim melalui koneksi UDP plaintext.

Protokol DNS-over-HTTPS (IETF RFC8484) dapat dibangun langsung ke dalam aplikasi, memungkinkan setiap aplikasi untuk menggunakan resolver DNS-nya sendiri daripada bergantung pada sistem operasi. Teknologi ini sedang dalam pengujian di Google Chrome dan sudah tersedia di Firefox.

Namun sekarang Microsoft telah mengindikasikan bahwa mereka akan melakukan kerja keras sendiri dan membangun teknologi langsung ke Windows 10.

Insinyur Jaringan Inti Windows Tommy Jensen, Ivan Pasho dan Gabriel Montenegro said DoH di Windows “akan menutup salah satu transmisi nama domain teks biasa yang tersisa di lalu lintas web umum.”

Langkah ini kontroversial, karena dapat mencegah perusahaan mengelola lalu lintas jaringan mereka, tetapi Microsoft mengatakan itu sepadan dengan harganya, dengan mengatakan itu harus memperlakukan privasi sebagai hak asasi manusia dan harus memiliki keamanan siber ujung ke ujung yang dibangun ke dalam produk.

Di Firefox saat ini pengguna dapat mengatur Cloudflare sebagai DNS mereka melalui penyedia HTTPS, memotong ISP sepenuhnya dari pengetahuan tentang lalu lintas jaringan Anda. Perusahaan yang menawarkan kebijakan penyelesai DNS yang mengikat secara hukum yang secara ketat membatasi penggunaan dan penyimpanan data mereka dapat bergabung dalam daftar. Pengguna dapat menonaktifkan DoH di Firefox untuk menangani situasi seperti DNS split-horizon perusahaan di mana domain diselesaikan secara berbeda tergantung dari mana kueri berasal.

Di Inggris, teknologi ini mendapat tentangan keras dari ISP dan layanan keamanan.

Menurut IPSAUK, itu juga akan “melewati kewajiban penyaringan Inggris dan kontrol orang tua, merusak standar keamanan internet di Inggris."

Layanan mata-mata Inggris GCHQ mengatakan akan menghalangi penyelidikan polisi dan merusak undang-undang yang mengamanatkan bahwa ISP diperlukan untuk memblokir situs web tertentu.

Reaksi terhadap teknologi yang sama menjadi posisi default Windows kemungkinan akan lebih kuat.

melalui Kawat ITU

Lebih lanjut tentang topik: DNS-over-HTTPS, firefox, microsoft, mozilla, Privasi