Android là hệ quản lý di động rộng rãi nhất thế giới, sẽ sớm bổ sung một giao thức bảo mật mới đáng chú ý. Nó sẽ giúp ngăn chặn những dịch vụ dịch vụ web (các ISP) theo dõi bạn. "DNS over TLS" sẽ bổ sung một lớp mã hóa vào những truy DNS của bạn, làm cho các ISP chẳng thể truy cập vào được (phần lớn).
mang các đồ vật thông minh sở hữu thể truy vấn cập mạng hiện tại, chúng ta đã quá quen thuộc sở hữu cụm trong khoảng "DNS". Thậm chí chúng ta cũng với thể dễ dàng thực hành thay DNS trên Android, đổi DNS iPhone để truy nã cập mạng Web tới những liên hệ tiện lợi hơn, những bước đổi DNS iPhone hơi đơn giản giúp bạn truy hỏi cập vào nhiều web bị chặn như Facebook.
DNS – hay máy chủ phân giải tên miền – có nhiệm vụ biên dịch liên hệ website từ dạng đường link URL bạn nhập vào thanh địa chỉ thành liên hệ IP để máy tính với thể nhìn thấy khi tìm kiếm website thực sự. các địa chỉ website ko gì hơn là cửa sổ giao diện để dễ dùng.
phần nhiều những hoạt động trên mạng Web đều sử dụng tầm nã DNS, chính vì vậy mà truy nã DNS trở nên khối căn bản của Internet. DNS hoạt động giống như danh bạ của Internet, xử lý các địa chỉ internet có thể đọc được (chẳng hạn như thehackernews.com) thành liên hệ IP.
Theo mặc định những nhà sản xuất dịch vụ Internet (ISP) giải quyết những tróc nã DNS từ máy chủ của họ. khi khách hàng gõ vào một tuyến đường hyperlink URL, ngay sau chậm triển khai, nó được chuyển thành địa chỉ IP. Máy tính của bạn sau ngừng thi côngĐây sẽ sử dụng liên hệ IP này để tìm kiếm những tập tin trên máy chủ, bởi thế cho phép bạn nhìn thấy website. Điều này chỉ xảy ra trong vài nano giây, và các bạn thường ngày thậm chí sẽ không thể nhận ra điều đang diễn ra.
mặc dù những nhà sản xuất dịch vụ Web (ISP) cũng như những hacker cấp độ mạng chẳng thể tróc nã cập và theo dõi giao thức HTTPS. Nhưng mang một điều với thể bạn chưa biết ngừng thi côngĐây là những dịch vụ dịch vụ Internet (ISP) vẫn có thể xem gần như các buộc phải DNS của bạn và biết được bạn đã tầm nã cập những trang internet nào.
truy tìm và phản hồi DNS được gửi bằng văn bản (sử dụng UDP hoặc TCP) không được mã hóa, bởi vậy những hacker với thể tấn công và nghe trộm, và như vậy mức độ bảo mật riêng tây đã bị giảm đi đáng đề cập.
ngoài ra, DNS Security Extensions – hay còn gọi là DNSSEC – chỉ cung cấp tính kiêm toàn dữ liệu, chứ không bảo mật dữ liệu.
Để giải quyết vấn đề này, năm ngoái Internet Engineering Activity Drive (IETF) đã đề xuất tính năng thí điểm với tên gọi là DNS over TLS (RFC 7858), hoạt động tương tự như HTTPS.
Cũng giống như giao thức bảo mật tầng giao vận, Transport Layer Security (TLS), mã hóa bảo mật các kết nối HTTPS bằng mật mã, DNS-over-TLS tăng cường đáng đề cập chừng độ bảo mật bằng tra cứu DNS được chính xác trong khoảng đầu đến cuối.
Google bổ sung tương trợ DNS over TLS cho Dự án Android mã nguồn mở (Android Open Source Project – AOSP), hiện đang trong thời kỳ thí điểm, cho phép quý khách những trang bị điện thoại sáng tạo mang thể kích hoạt hoặc vô hiệu hiệu hóa tính năng DNS over TLS trong cài đặt Developer Options https://www.wikipedia.org/ (tùy chọn của nhà phát triển).
bên cạnh đó giả dụ chỉ kích hoạt tính năng DNS over TLS, những nhà cung cấp dịch vụ Internet vẫn sở hữu thể biết được bạn đã tầm nã cập các trang internet nào. Server Title Indication (SNI) – phần mở rộng của giao thức TLS sản xuất thêm những thông tin cho các nhà sản xuất dịch vụ Web, chả hạn như máy chủ đang được giao thông bởi trình chuẩn y lúc bắt đầu thời kỳ "bắt tay".
do vậy nếu muốn ẩn danh hoàn toàn, khách hàng vẫn phải dùng hài hòa những dịch vụ VPN đáng tin cậy mang giao thức DNS-over-TLS.
Điều này thực thụ quan trọng. ví dụ, nếu DNS của bạn không tương trợ bảo mật TLS, những ISP có thể xem được lịch sử duyệt web của bạn. Nhưng xoành xoạch mang các chọn lựa thay thế miễn phí khác, tỉ dụ như Google DNS, cũng phân phối giao thức bảo mật này. lúc này, máy chủ DNS vẫn mang thể xem được lịch sử duyệt web của bạn, nhưng điều này vẫn thấp hơn là các ISP, vì dù sao bạn cũng khó sở hữu thể giữ được sự tây riêng hoàn toàn 100%.
ví như bạn muốn sự tây riêng thực sự, bạn với thể thử chọn 1 VPN (mạng riêng ảo) nào chậm triển khai. Nhưng bạn vẫn cần nghiên cứu trước để đảm bảo VPN của bạn thực sự tây riêng và bảo mật.
Tính năng DNS over TLS hiện đang trong thời kỳ thí nghiệm. Theo hàng loạt commit trên Android Open Source Mission (AOSP), phổ biến khả năng tính năng này sẽ được tích hợp và với sẵn trên phiên bản Android tiếp theo, chả hạn như Android eight.1.
Tin mới hôm nay: DNS over TLS