Microsoft per supportare il controverso DNS su HTTPS direttamente in Windows 10

Icona del tempo di lettura 2 minuto. leggere


I lettori aiutano a supportare MSpoweruser. Potremmo ricevere una commissione se acquisti tramite i nostri link. Icona descrizione comando

Leggi la nostra pagina informativa per scoprire come puoi aiutare MSPoweruser a sostenere il team editoriale Per saperne di più

privacy informatica

DNS su HTTPS è una controversa tecnologia per la privacy di Internet che crittograferebbe le connessioni DNS e le nasconderebbe nel traffico HTTPS comune, rendendo impossibile per gli ISP spiare il traffico Internet e sapere quali siti Web stai visitando. Attualmente, le richieste DNS vengono inviate tramite connessioni UDP in chiaro.

Il protocollo DNS-over-HTTPS (IETF RFC8484) può essere integrato direttamente nelle app, consentendo a ciascuna app di utilizzare i propri resolver DNS anziché dipendere dal sistema operativo. La tecnologia è attualmente in fase di test su Chrome di Google ed è già disponibile in Firefox.

Ora, tuttavia, Microsoft ha indicato che faranno il duro lavoro da soli e svilupperanno la tecnologia direttamente in Windows 10.

Ingegneri di rete di base di Windows Sai Tommy Jensen, Ivan Pasho e Gabriel Montenegrod DoH in Windows "chiuderà una delle ultime trasmissioni di nomi di dominio in testo normale rimanenti nel traffico Web comune".

La mossa è controversa, in quanto potrebbe impedire alle aziende di gestire il proprio traffico di rete, ma Microsoft ha affermato che ne valeva la pena, affermando che deve trattare la privacy come un diritto umano e deve avere la sicurezza informatica end-to-end integrata nei prodotti.

In Firefox attualmente gli utenti possono impostare Cloudflare come provider DNS su HTTPS, tagliando completamente gli ISP dalla conoscenza del traffico di rete. Le aziende che offrono una politica di risoluzione DNS legalmente vincolante che limita rigorosamente l'utilizzo e la conservazione dei dati possono aderire all'elenco. Gli utenti possono disabilitare DoH in Firefox per gestire situazioni come il DNS split-horizon aziendale in cui un dominio si risolve in modo diverso a seconda dell'origine della query.

Nel Regno Unito la tecnologia ha visto una forte opposizione da parte di ISP e servizi di sicurezza.

Secondo IPSAUK, sarebbe anche “aggirare gli obblighi di filtraggio e controllo parentale del Regno Unito, minando gli standard di sicurezza di Internet nel Regno Unito."

Il servizio di spionaggio del GCHQ del Regno Unito ha affermato che ostacolerà le indagini della polizia e minerà le leggi che impongono agli ISP di bloccare determinati siti Web.

È probabile che la reazione alla stessa tecnologia che diventa la posizione predefinita di Windows sia ancora più forte.

via ITWire

Maggiori informazioni sugli argomenti: DNS-over-HTTPS, Firefox, microsoft, mozilla, Privacy

Lascia un Commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *