Три компании решили разработать новый протокол DNS
Три компании решили разработать новый протокол DNS

Cloudflare, Apple и Fastly объявили о запуске нового стандарта DNS. Он получил название Oblivious DNS over HTTPS (ODoH) и предназначен для того, чтобы отделять IP-адреса от запросов.
Нехватка конфиденциальности
Главная задача нового протокола – повысить приватность для пользователей интернета. Обычная система доменных имен (DNS) представляет собой систему, сопоставляющую домен с IP-адресами и другими данными, необходимыми для установки соединения. Все запросы пересылаются в открытом виде и поэтому могут быть перехвачены третьим лицом, когда устройство обменивается информацией с сервером. Посторонний человек сможет увидеть имя хоста, его IP-адрес и другие сведения.
Для защиты от подобных инцидентов созданы протоколы DNS over HTTPS (DoH) и DNS over TLS (DoT). Они защищают пользователя от перехвата, перенаправления или изменения запросов. Поддержка этих стандартов уже реализована в Firefox и iOS, но Cloudflare до сих пор остается одним из немногих провайдеров, предлагающих общедоступную услугу DoH/DoT.
Решение проблемы
Тем не менее, DNS over HTTPS все еще остается недостаточно безопасным протоколом, потому что DNS-преобразователь для перевода доменных имен в читаемый машиной IP-адрес все еще хранит данные о посещаемых ресурсах. ODoH устраняет и эту проблему безопасности: он дополнительно пересылает все запросы через прокси-сервер. Из-за шифрования прокси не может «прочитать» содержимое запроса и при этом скрывает конфиденциальную информацию от преобразователя.
«ODoH предназначен для разделения информации о том, кто делает запрос, и о том, что это за запрос», – пояснил принцип работы протокола руководитель отдела исследований Cloudflare Ник Салливан.
Благодаря дополнительному уровню шифрования и сетевому прокси между клиентами и серверами DoH новый стандарт гарантирует, что только пользователь может одновременно знать и собственный IP-адрес, и содержимое DNS-запроса. Клиент может менять свои прокси в любое время. Поэтому злоумышленник может перехватить сообщение только в том случае, если скомпрометирован и прокси-сервер, и DNS-резолвер.
Перспективы разработки
Авторы нового протокола обещают, что он практически не повлияет на скорость работы интернета. По словам Салливана, использование ODoH практически не снижает скорость загрузки страниц веб-ресурса.
Открытый исходный код стандарта написан на Rust, также есть версия на языке Go. Опробовать новый протокол можно уже сейчас – несколько партнеров Cloudflare предлагают подключить такую услугу. Но для массового внедрения технологии ODoH сперва необходимо получить сертификат, что может занять несколько месяцев или даже лет.
Источник: https://infostart.ru/journal/news/tekhnologii/tri-kompanii-reshili-razrabotat-novyy-protokol-dns_1343948/
См. также
Энтузиасты создали для популярного эмулятора патч с поддержкой процессоров «Эльбрус»
01.03.2021 1872 VKuser24342747 0
Российский разработчик создал неофициальную версию Clubhouse для Android
26.02.2021 2131 VKuser24342747 0
Масштабное обновление Trello: пять новых видов досок и интеграция с Google Docs
25.02.2021 3836 user1015646 0
Видеоигра на базе нейросетевого генератора текстов стала бизнес-консультантом
25.02.2021 2244 VKuser24342747 1
В ближайшие годы возрастет потребность в персонале центров обработки данных
24.02.2021 2172 SKravchenko 0
Rustоманы из Долины: Google, Microsoft, Huawei, Mozilla и AWS основали фонд поддержки языка программирования
16.02.2021 1621 user1015646 0
Украинская команда FireWay одержала победу в хакатоне NASA Space Apps Challenge 2020
05.02.2021 2004 SKravchenko 2
Microsoft участвует в разработке цифрового паспорта вакцинации от Covid-19
02.02.2021 1791 capitan 3
Что нового в Chrome 88: проверка надежности паролей и поддержка профилей
01.02.2021 2259 user1015646 0
280 символов для науки: Twitter откроет доступ ученым к архиву твитов
29.01.2021 1511 VKuser24342747 1