Nyheter i Android, Telefoner, Prylar Och Recensioner

Hur du aktiverar DNS över HTTPS i din webbläsare

DNS över HTTPS (DoH) är en ny integritetsteknik som snabbt slår igenom. Protokollet lägger till kryptering till Domain Name System-frågor (DNS), vilket skyddar dem från nyfikna ögon. Samtidigt har det väckt viss skepsis från branschen.

Låt oss ta en snabb titt på för- och nackdelarna med DoH och lära oss hur du aktiverar det i din favoritwebbläsare.

Vad är DNS?

Enheter kommunicerar över internet med hjälp av unika IP-adresser, som är strängar av siffror separerade med punkter som t.ex. 172.217.1.174 (när det gäller IPv4) eller strängar av bokstäver och siffror separerade med kolon som 2607:f8b0:400b:809::200e (IPv6).

(Dessa adresser tillhör Google.)

Som tur är behöver du inte memorera några IP-adresser för att surfa på nätet. Istället anger du lätta att komma ihåg domäner som google.com i webbläsarens adressfält.

Det är där DNS kommer in. Domännamnssystemet är i grunden en världsomspännande katalog med domännamn och deras associerade IP-adresser. Bakom kulisserna frågar din webbläsare en DNS-server, som översätter domännamn till IP-adresser som din dator förstår.

Vad är det för fel på vanlig DNS?

Det största problemet med konventionell DNS är att frågor skickas helt okrypterade över nätverket, vilket gör det enkelt för snokare att se vilka webbplatser du besöker.

Skärmdumpen nedan innehåller en del utdata från det populära nätverksanalysverktyget WireShark, som tagits när du surfar på MUO.

Lägg märke till hur domänen makeuseof.com visas i vanlig text. Samma information skulle vara tillgänglig för alla med ett tryck på din anslutning. Det kan inkludera din internetleverantör, regeringen eller någon på samma Wi-Fi-nätverk som kör en paketsniffer som WireShark.

Hur hjälper DNS över HTTPS?

Med DoH skickas din DNS-trafik över en krypterad tunnel med HTTPS, samma teknik som används för att kryptera det faktiska innehållet i dina surfsessioner. Bilden nedan visar hur DoH-kommunikation ser ut för potentiella snokare.

Relaterad  Hur man använder smarta nedladdningar på Netflix

Vi kan se att webbläsaren pratar med IPv6-adressen 2606:4700::6810:f8f9, som tillhör Cloudflares offentliga DNS-tjänst. Men själva frågorna är krypterade och visas som slumpmässiga skräpdata för alla som fångar upp dem.

Aktivera DNS över HTTPS i din webbläsare

Eftersom DoH är en teknologi under utveckling är dess implementering något annorlunda i varje webbläsare.

Google och Mozilla har sakta rullat ut det till användare under de senaste månaderna, så när du följer stegen nedan kan du upptäcka att det redan är aktiverat.

Hur man aktiverar DNS över HTTPS i Chrome

    Klicka på de tre vertikala prickarna i det övre högra hörnet och välj inställningar. Klicka på säkerhet under Sekretess och säkerhet rubrik. Aktivera Använd säker DNS alternativet under Avancerad rubrik. Lämna radioknappen bredvid Med din nuvarande tjänsteleverantör valt att använda din nuvarande leverantör*, eller välj Med och välj bland de tillgängliga alternativen.

*Observera att de flesta DNS-leverantörer inte stöder DoH för närvarande, så du bör inte lita på din standardleverantör om du inte kan bekräfta att den stöder protokollet.

Hur man aktiverar DNS över HTTPS i Firefox

    Klicka på hamburgerikonen i det övre högra hörnet och välj alternativ. Scrolla längst ner på sidan och klicka på inställningar under Nätverksinställningar rubrik. Markera kryssrutan märkt Aktivera DNS över HTTPS. Välj önskad DNS-leverantör från listan Använd leverantör, eller välj Beställnings att använda en anpassad server. Klick OK för att spara dina ändringar.

Hur man aktiverar DNS över HTTPS i Microsoft Edge

    Klicka på de tre horisontella prickarna i det övre högra hörnet och välj inställningar. Klicka på Sekretess, sökning och tjänster i menyn till vänster. Scrolla ner till säkerhet rubrik. Lämna Använd nuvarande tjänsteleverantör alternativknapp vald för att använda din nuvarande leverantör, eller välj Välj en tjänsteleverantör att använda en anpassad server.

Vilken leverantör ska du välja?

Google och Cloudflare är de mest populära alternativen för tillfället. Om du föredrar att undvika dem kan du konsultera en lista över alternativa DoH-leverantörer.

Relaterad  Sluta bry dig om andra fotografers arbete och börja fota det du gillar

Varför är DNS över HTTPS kontroversiellt?

Vissa IT-experter har kritiserat DoH för att göra det svårare att övervaka DNS-trafik för legitima ändamål, som att upptäcka skadlig programvara eller upprätthålla föräldrakontroll.

Google har tagit itu med några av dessa farhågor och anger i ett blogginlägg att sådana kontroller fortfarande kommer att fungera med deras implementering av DoH, och att organisationer kan inaktivera DoH helt om det behövs.

Det handlar om vad vi värdesätter mer — användarintegritet eller synlighet för administratörer. Med stora webbläsare som planerar att så småningom rulla ut DoH som standard till alla, ser det ut som att den förra har vunnit i det här fallet.

Brister med DNS över HTTPS

Det finns några andra farhågor om DNS över HTTPS som du bör tänka på.

Det förhindrar inte alla former av snoopning

DoH krypterar endast DNS-frågor, vilket gör att vissa andra delar av din webbtrafik är sårbara för avlyssning:

IP-adresser är fortfarande okrypterade. På grund av en funktion i HTTPS som kallas Server Name Indication (SNI), överförs webbplatsernas värdnamn okrypterade

IP-läckage lindras lite av det faktum att flera sajter kan samexistera på samma IP-adress, vilket gör det svårare att avgöra vilken sida du besökte. Det finns också anledning att vara optimistisk om SNI, eftersom en kommande teknik kallad Encrypted Client Hello (ECH) lovar att kryptera den.

För närvarande, om du behöver en mer robust sekretesslösning, överväg att använda ett VPN eller Tor-nätverket.

Fallback till okrypterad DNS

Ett annat potentiellt problem uppstår när DNS-leverantören inte kan lösa en fråga, till exempel när du stavar fel på en domän.

Vad som händer i det här fallet beror på den specifika DoH-implementeringen. För närvarande faller Chrome tillbaka till ditt systems standard DNS-server, som skulle vara okrypterad för de flesta. Det kan resultera i en integritetsläcka.

Relaterad  Hur man hittar det exakta datumet då du skapade ditt Facebook-konto

En teknik som utvecklas

DNS över HTTPS är ett lovande tillvägagångssätt för att lägga till lite extra säkerhet för din webbsurfning.

Även om det fortfarande finns en del problem som måste lösas, är det värt att aktivera DoH i din webbläsare för att skydda mot man-in-the-midten-attacker och andra invasioner av din integritet.

Om författaren

Najeeb Rahman (3 artiklar publicerade)

Najeeb är en frilansande teknikskribent med fokus på IT och cybersäkerhet. Han strävar efter att göra tekniska koncept lätta att förstå för alla.

Mer från Najeeb Rahman

Prenumerera på vårt nyhetsbrev

Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!

Klicka här för att prenumerera