Microsoft Windows 10 para oferecer suporte nativo a DNS sobre criptografia HTTPS e técnica de ofuscação tornando o monitoramento do tráfego da Internet quase impossível

Segurança / Microsoft Windows 10 para oferecer suporte nativo a DNS sobre criptografia HTTPS e técnica de ofuscação tornando o monitoramento do tráfego da Internet quase impossível 3 minutos lidos

Microsoft



O Microsoft Windows 10 oferecerá suporte nativo e intrínseco ao protocolo DNS sobre HTTPS. É uma metodologia de proteção de privacidade importante, que torna quase impossível até mesmo para os Provedores de Serviços de Internet (ISP) monitorarem o tráfego da Internet. DNS sobre HTTPS é uma tecnologia intensamente contestada, mas cada vez mais levada em consideração pelo Google, já existe no navegador Mozilla Firefox.

A Microsoft parece ter assumido uma grande questão pró-privacidade e direitos do consumidor. O mais recente sistema operacional da empresa, o Windows 10, em breve teria uma das maiores tecnologias de privacidade da Internet. A muito debatida metodologia de criptografia DNS sobre HTTPS criptografa, oculta ou ofusca o tráfego da Internet de tal forma que mesmo o provedor de conectividade da Internet de última milha não consegue espionar o tráfego da Internet. Atualmente, o Google está testando o mesmo para seu navegador Chrome, enquanto a Mozilla já implementou o mesmo no navegador Firefox.



O que é DNS sobre HTTPS e como funciona?

DNS sobre HTTPS é uma tecnologia bastante nova que está emergindo rapidamente como uma das mais importantes técnicas de defesa de última milha para proteger a privacidade dos usuários da Internet. Deixando de lado o jargão técnico, a tecnologia de privacidade criptografa com eficácia as conexões DNS e as oculta no tráfego HTTPS comum. Simplificando, a solicitação de DNS feita por usuários da Internet também é retransmitida ou transmitida por meio do protocolo HTTPS seguro. As solicitações de DNS são basicamente qualquer tentativa de usuários da Internet de acessar um site.



Apesar das melhorias significativas na segurança e privacidade online, as solicitações de DNS ainda são enviadas por conexões UDP de texto simples. Isso significa que os ISPs podem monitorar facilmente o tráfego da Internet e implantar várias técnicas para bloquear o tráfego ou monitorar os sites visitados pelos usuários. Os dados retransmitidos pela Internet são criptografados significativamente, pois a maioria dos sites está optando rapidamente pelo HTTPS em vez do protocolo HTTP tradicional e menos seguro. Portanto, faz todo o sentido que até mesmo a solicitação inicial de DNS seja feita no mesmo padrão HTTPS altamente seguro.

DNS sobre HTTPS é diferente de uma VPN . Os usuários do navegador Firefox podem definir o Cloudflare como seu provedor de DNS sobre HTTPS. Atualmente, apenas as empresas que oferecem uma política de resolução de DNS legalmente vinculativa que estipula um limite para o uso de dados e políticas de retenção podem entrar na lista. Por outro lado, os usuários podem desabilitar ou não ativar o DoH no Firefox para lidar com situações como o DNS split-horizon empresarial, em que um domínio é resolvido de maneira diferente dependendo da origem da consulta.



Microsoft seguindo o Firefox e desafiando os ISPs a tratar a privacidade como um direito humano:

O protocolo DNS sobre HTTPS (IETF RFC8484) pode ser integrado diretamente aos aplicativos. Em outras palavras, cada aplicativo pode escolher implantar seus próprios resolvedores DNS em vez de depender do sistema operacional. Mas com a Microsoft incorporando o metodologia de criptografia diretamente no Windows 10 , todos e quaisquer aplicativos e navegadores da Web instalados no PC devem obter a capacidade de mascarar ou criptografar solicitações DNS.

Dada a natureza e as habilidades do protocolo DNS sobre HTTPS para ofuscar completamente o comportamento e os dados online, ele está sob forte escrutínio e resistência de ISPs e serviços de segurança. Muitos membros da comunidade jurídica afirmam que o protocolo poderia ser usado para contornar as obrigações de filtragem e os controles dos pais, impedindo assim os padrões de segurança e, possivelmente, as investigações. É muito provável que o DNS sobre HTTPS possa ser amplamente usado por criminosos ou mesmo por usuários comuns para visitar sites proibidos ou censurados.

Apesar da polêmica, a Microsoft indicou que será fazendo o trabalho duro eles próprios e incorporar a tecnologia diretamente no Windows 10. Falando sobre o mesmo , Os engenheiros do Windows Core Networking Tommy Jensen, Ivan Pasho e Gabriel Montenegro disseram que o DoH no Windows 'fechará uma das últimas transmissões de nome de domínio em texto simples restantes no tráfego comum da web'. A Microsoft acrescentou que valeu a pena o preço [de cortejar a controvérsia], dizendo que tem que tratar a privacidade como um direito humano e tem que ter segurança cibernética de ponta a ponta embutida em produtos.

Devido à própria natureza da tecnologia de criptografia e suas habilidades, será interessante ver como a Microsoft segue em frente para implementar DNS sobre HTTPS no Windows 10. A empresa tem feito alguns escolhas bastante interessantes ultimamente , e isso é certamente um deles .

Tag HTTPS Microsoft