ITBear旗下自媒體矩陣:

微軟:Windows 10將支持DNS over HTTPS協(xié)議

   時(shí)間:2019-11-19 08:59:43 來(lái)源:開源中國(guó)作者:oschina編輯:星輝 發(fā)表評(píng)論無(wú)障礙通道

微軟宣布將在未來(lái)的Windows 10版本中增加對(duì)DoH(DNS over HTTPS)協(xié)議的支持,同時(shí)還將保留對(duì)DoT(DNS over TLS)的支持。

DoH旨在允許通過加密的HTTPS連接進(jìn)行DNS解析,而DoT通過傳輸層安全性協(xié)議(TLS)而不是使用純文本DNS查找來(lái)加密和封裝DNS查詢。

相比傳統(tǒng)DNS,與云端服務(wù)供應(yīng)商合作通過 HTTPS發(fā)出DNS請(qǐng)求,在無(wú)緩存的DNS查詢上性能影響很小,大多數(shù)的查詢只慢了約6毫秒,但從權(quán)衡安全性和保護(hù)隱私數(shù)據(jù)的角度出發(fā),Mozilla認(rèn)為這是可以被接受的成本。而且在某些情況下,甚至能比傳統(tǒng)DNS還快幾百毫秒。

通過將DoH添加到Windows 10核心網(wǎng)絡(luò)(Windows Core Networking)中,微軟希望通過加密客戶進(jìn)行的所有DNS查詢并刪除通常在不安全的網(wǎng)絡(luò)流量中出現(xiàn)的純文本域名,來(lái)提高其客戶在互聯(lián)網(wǎng)上的安全性和隱私性。

微軟表示:“很多人都認(rèn)為DNS加密需要DNS集中化,但只有在加密DNS采用不普遍的情況下這才是正確的。要保持DNS的分散性,對(duì)于客戶端操作系統(tǒng)(例如Windows)和互聯(lián)網(wǎng)服務(wù)提供商一樣,廣泛采用加密的DNS至關(guān)重要。”

同時(shí)微軟介紹了用于確定Windows 10中內(nèi)置的DNS加密協(xié)議及其配置方式的原則:

默認(rèn)情況下,Windows DNS必須具有盡可能高的私有性和功能性,而無(wú)需用戶或管理員配置,因?yàn)閃indows DNS流量代表用戶瀏覽歷史記錄的快照。對(duì)于Windows用戶來(lái)說,這意味著Windows可以使他們的體驗(yàn)盡可能地私密化;對(duì)于微軟方面,這意味著其將設(shè)法在不更改用戶和系統(tǒng)管理員設(shè)置的已配置DNS解析器的情況下加密Windows DNS流量。

注重隱私的Windows用戶和管理員即使不知道DNS是什么也需要引導(dǎo)他們進(jìn)行DNS設(shè)置。許多用戶有興趣控制自己的隱私,并尋找以隱私為中心的設(shè)置,例如應(yīng)用程序?qū)z像頭和位置的權(quán)限,但可能沒注意到或不知道DNS設(shè)置,或者可能并不理解其重要性。

Windows用戶和管理員需要能夠通過盡可能少的簡(jiǎn)單操作來(lái)改進(jìn)其DNS配置。必須確保不需要Windows用戶需要專業(yè)知識(shí)或工作,就可以從加密的DNS中受益。企業(yè)策略和UI操作都應(yīng)該只需要執(zhí)行一次,而不需要維護(hù)。

在配置后Windows用戶和管理員需要明確允許來(lái)自加密DNS的回退。將Windows配置為使用加密的DNS后,如果Windows用戶或管理員未收到其它說明,則應(yīng)假定禁止回退到未加密的DNS。

舉報(bào) 0 收藏 0 打賞 0評(píng)論 0
 
 
更多>同類資訊
全站最新
熱門內(nèi)容
網(wǎng)站首頁(yè)  |  關(guān)于我們  |  聯(lián)系方式  |  版權(quán)聲明  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報(bào)  |  開放轉(zhuǎn)載  |  滾動(dòng)資訊  |  English Version