Android là hệ điều hành di động phổ thông nhất thế giới, sẽ sớm bổ sung 1 giao thức bảo mật mới đáng chú ý. Nó sẽ giúp ngăn chặn những nhà sản xuất nhà sản xuất web (các ISP) theo dõi bạn. "DNS over TLS" sẽ bổ sung 1 lớp mã hóa vào các tầm nã DNS của bạn, làm cho các ISP không thể tróc nã cập vào được (phần lớn).
mang các trang bị sáng tạo với thể truy tìm cập mạng hiện nay, chúng ta đã quá thân thuộc với cụm từ "DNS". Thậm chí chúng ta cũng có thể thuận lợi thực hành thay DNS trên Android, đổi DNS iPhone để truy tìm cập mạng Internet đến các liên hệ thuận tiện hơn, các bước đổi DNS iPhone tương đối thuần tuý giúp bạn truy nã cập vào rộng rãi net bị chặn như Facebook.
DNS – hay máy chủ phân giải tên miền – sở hữu nhiệm vụ biên dịch liên hệ web site trong khoảng dạng con đường link URL bạn nhập vào thanh địa chỉ thành liên hệ IP để máy tính mang thể nhận ra khi tìm kiếm web site thực thụ. các địa chỉ web site ko gì hơn là cửa sổ giao diện để dễ dùng.
phần lớn các hoạt động trên mạng Web đều tiêu dùng tầm nã DNS, chính vì vậy mà truy vấn DNS trở nên khối căn bản của Web. DNS hoạt động giống như danh bạ của Internet, xử lý những địa chỉ internet sở hữu thể đọc được (chẳng hạn như thehackernews.com) thành liên hệ IP.
Theo mặc định những dịch vụ dịch vụ Internet (ISP) khắc phục các truy nã DNS từ máy chủ của họ. khi người mua gõ vào 1 tuyến phố hyperlink URL, ngay sau chậm tiến độ, nó được chuyển thành địa chỉ IP. Máy tính của bạn sau chậm tiến độ sẽ tiêu dùng địa chỉ IP này để kiếm tìm các tập tin trên máy chủ, vì thế cho phép bạn nhìn thấy website. Điều này chỉ xảy ra trong vài nano giây, và người dùng thông thường thậm chí sẽ không thể trông thấy điều đang diễn ra.

mặc dầu các dịch vụ nhà cung cấp Internet (ISP) cũng như các hacker cấp độ mạng không thể truy vấn cập và theo dõi giao thức HTTPS. Nhưng mang 1 điều sở hữu thể bạn chưa biết ngừng thi côngĐây là các nhà cung cấp nhà cung cấp Internet (ISP) vẫn có thể xem phần nhiều các yêu cầu DNS của bạn và biết được bạn đã truy nã cập những trang internet nào.
truy hỏi và phản hồi DNS được gửi bằng văn bản (sử dụng UDP hoặc TCP) không được mã hóa, vì vậy các hacker mang thể tấn công và nghe trộm, và như vậy chừng độ bảo mật tây riêng đã bị giảm đi đáng nhắc.
không những thế, DNS Security Extensions – hay còn gọi là DNSSEC – chỉ cung cấp tính toàn vẹn dữ liệu, chứ ko bảo mật dữ liệu.
Để giải quyết vấn đề này, năm ngoái Web Engineering Activity Drive (IETF) đã yêu cầu tính năng thể nghiệm sở hữu tên gọi là DNS over TLS (RFC 7858), hoạt động như vậy như HTTPS.
Cũng giống như giao thức bảo mật tầng giao vận, Transport Layer Security (TLS), mã hóa bảo mật những kết nối HTTPS bằng mật mã, DNS-over-TLS nâng cao cường đáng nói chừng độ bảo mật bằng tra cứu DNS được chuẩn xác từ đầu tới cuối.
Google bổ sung hỗ trợ DNS over TLS cho Công trình Android mã nguồn mở (Android Open Source Venture – AOSP), hiện đang trong giai đoạn thử nghiệm, cho phép người dùng các trang bị điện thoại sáng tạo mang thể kích hoạt hoặc vô hiệu hiệu hóa tính năng DNS over TLS trong cài đặt Developer Options https://www.wikipedia.org/ (tùy chọn của nhà phát triển).
không những thế nếu chỉ kích hoạt tính năng DNS over TLS, những nhà sản xuất dịch vụ Web vẫn mang thể biết được bạn đã truy nã cập những trang net nào. Server Title Indication (SNI) – phần mở rộng của giao thức TLS cung ứng thêm những thông báo cho các nhà cung cấp nhà sản xuất Internet, chẳng hạn như máy chủ đang được giao thông bởi trình ưng chuẩn khi bắt đầu quá trình "bắt tay".
do đó giả dụ muốn ẩn danh hoàn toàn, người dùng vẫn phải dùng hài hòa các dịch vụ VPN đáng tin cậy với giao thức DNS-over-TLS.
Điều này thực sự quan trọng. thí dụ, nếu như DNS của bạn ko tương trợ bảo mật TLS, các ISP sở hữu thể xem được lịch sử chuẩn y web của bạn. Nhưng luôn luôn mang những chọn lựa thay thế miễn phí khác, ví dụ như Google DNS, cũng sản xuất giao thức bảo mật này. lúc này, máy chủ DNS vẫn mang thể xem được lịch sử duyệt y internet của bạn, nhưng điều này vẫn thấp hơn là những ISP, vì dù sao bạn cũng khó với thể giữ được sự riêng tư hoàn toàn one hundred%.
nếu bạn muốn sự riêng tây thực thụ, bạn sở hữu thể thử chọn một VPN (mạng riêng ảo) nào ngừng thi côngĐây. Nhưng bạn vẫn cần nghiên cứu trước để đảm bảo VPN của bạn đích thực tây riêng và bảo mật.
Tính năng DNS over TLS hiện đang trong quá trình thể nghiệm. Theo hàng loạt commit trên Android Open Supply Mission (AOSP), phổ quát khả năng tính năng này sẽ được tích hợp và sở hữu sẵn trên phiên bản Android tiếp theo, chả hạn như Android eight.1.
Tin mới hôm nay: DNS over TLS