Три компании решили разработать новый протокол DNS

14.12.2020      12506

Cloudflare, Apple и Fastly объявили о запуске нового стандарта DNS. Он получил название Oblivious DNS over HTTPS (ODoH) и предназначен для того, чтобы отделять IP-адреса от запросов.

Нехватка конфиденциальности

Главная задача нового протокола – повысить приватность для пользователей интернета. Обычная система доменных имен (DNS) представляет собой систему, сопоставляющую домен с IP-адресами и другими данными, необходимыми для установки соединения. Все запросы пересылаются в открытом виде и поэтому могут быть перехвачены третьим лицом, когда устройство обменивается информацией с сервером. Посторонний человек сможет увидеть имя хоста, его IP-адрес и другие сведения. 

Для защиты от подобных инцидентов созданы протоколы DNS over HTTPS (DoH) и DNS over TLS (DoT). Они защищают пользователя от перехвата, перенаправления или изменения запросов. Поддержка этих стандартов уже реализована в Firefox и iOS, но Cloudflare до сих пор остается одним из немногих провайдеров, предлагающих общедоступную услугу DoH/DoT.

Решение проблемы

Тем не менее, DNS over HTTPS все еще остается недостаточно безопасным протоколом, потому что DNS-преобразователь для перевода доменных имен в читаемый машиной IP-адрес все еще хранит данные о посещаемых ресурсах. ODoH устраняет и эту проблему безопасности: он дополнительно пересылает все запросы через прокси-сервер. Из-за шифрования прокси не может «прочитать» содержимое запроса и при этом скрывает конфиденциальную информацию от преобразователя. 

«ODoH предназначен для разделения информации о том, кто делает запрос, и о том, что это за запрос», – пояснил принцип работы протокола руководитель отдела исследований Cloudflare Ник Салливан.

Благодаря дополнительному уровню шифрования и сетевому прокси между клиентами и серверами DoH новый стандарт гарантирует, что только пользователь может одновременно знать и собственный IP-адрес, и содержимое DNS-запроса. Клиент может менять свои прокси в любое время. Поэтому злоумышленник может перехватить сообщение только в том случае, если скомпрометирован и прокси-сервер, и DNS-резолвер.

 

 

Перспективы разработки

Авторы нового протокола обещают, что он практически не повлияет на скорость работы интернета. По словам Салливана, использование ODoH практически не снижает скорость загрузки страниц веб-ресурса. 

Открытый исходный код стандарта написан на Rust, также есть версия на языке Go. Опробовать новый протокол можно уже сейчас – несколько партнеров Cloudflare предлагают подключить такую услугу. Но для массового внедрения технологии ODoH сперва необходимо получить сертификат, что может занять несколько месяцев или даже лет.


Автор:
Аналитик


См. также

Новость Дата-центры Искусственный интеллект ИТ-Новость

Развитие искусственного интеллекта и цифровых сервисов в России стало причиной роста потребности в мощных центрах обработки данных. Эксперты прогнозируют, что дефицит ЦОД, который уже наблюдается сегодня, в ближайшие годы будет только усиливаться.

18.07.2024    214    AnastasiaKl    0       

1

Новость ИТ-Новость

В сентябре 2024 года видеоигры в России начнут маркировать – пока на добровольной основе. Геймерам будут сообщать о семи видах чувствительного (неприятного) контента в игре.

17.07.2024    265    user1915669    0       

1

Новость Законодательство ИТ-Новость

Депутаты Госдумы работают над законопроектом по ужесточению контроля за электросамокатами. Среди мер: обязательная регистрация СИМ (средств индивидуальной мобильности) и разработка системы отслеживания их перемещений.

10.07.2024    499    AnastasiaKl    2       

1

Новость Искусственный интеллект ИТ-Новость

В 2024 году «Сколково» выделит пилотным проектам в сфере искусственного интеллекта гранты на общую сумму 554 млн рублей. В результате отбора финансирование получат проекты с применением ИИ в областях производства, операционной деятельности и в работе предоставляемых сервисов.

12.04.2024    1028    AnastasiaKl    3       

3

Новость ИТ-Новость

Пятничное: в России вступил в силу стандарт подготовки по дисциплине «спортивное программирование». В стандарт вошли требования к физическим показателям спортсменов и скорости набора текста.

16.02.2024    851    VKuser24342747    2       

1

Новость ИТ-Новость

Федеральное агентство по техническому регулированию и метрологии (Росстандарт) утвердило национальный стандарт протокола LoRaWAN RU, таким образом он получил официальный статус. Технология используется для беспроводной передачи данных между устройствами интернета вещей.

19.01.2024    641    VKuser24342747    0       

2

Новость Законодательство ИТ-Новость

12 декабря вступил в силу Федеральный закон, меняющий срок, к которому все владельцы сайтов должны внести изменения в порядок авторизации пользователей на сайте. Закон вводит переходный период до 1 января 2025 года.

20.12.2023    791    VKuser24342747    2       

1

Новость Мобильные приложения ИТ-Новость

Новая версия Android Studio под номером 2023.1 получила имя Hedgehog. Появились возможности контролировать производительность приложений и управлять подключенными устройствами.

07.12.2023    1025    VKuser24342747    2       

3
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
Оставьте свое сообщение