Skip to main content

Apple и Cloudflare совместно разработали новый интернет-протокол, предназначенный для защиты вашей конфиденциальности, не позволяя вашему интернет-провайдеру видеть, какие веб-сайты вы посещаете.

В настоящее время, когда вы вводите веб-адрес в свой браузер, этот адрес передается на сервер доменных имен (DNS), который ищет доменное имя, чтобы преобразовать его в числовой IP-адрес, необходимый для подключения к нему …

По умолчанию этот DNS управляется вашим интернет-провайдером, что означает, что он знает, кто вы и какие сайты вы посещаете. Некоторые интернет-провайдеры продают эти данные рекламодателям. Некоторые запросы DNS зашифрованы, но компания, использующая службу DNS, по-прежнему может видеть данные.

TechCrunch сообщает, что новый протокол DNS предназначен для предотвращения этого.

Новый протокол, получивший название Oblivious DNS-over-HTTPS, или сокращенно ODoH, значительно усложняет интернет-провайдерам возможность узнать, какие веб-сайты вы посещаете. […]

Вот как это работает: ODoH обертывает слой шифрования вокруг DNS-запроса и передает его через прокси-сервер, который действует как посредник между пользователем Интернета и веб-сайтом, который они хотят посетить. Поскольку DNS-запрос зашифрован, прокси-сервер не может видеть, что находится внутри, но действует как щит, чтобы преобразователь DNS не мог видеть, кто отправил запрос для начала.

«ODoH предназначен для разделения информации о том, кто делает запрос, и о том, что это за запрос», — сказал Ник Салливан, руководитель отдела исследований Cloudflare.

Другими словами, ODoH гарантирует, что только прокси знает личность пользователя Интернета, а преобразователь DNS знает только запрашиваемый веб-сайт. Салливан сказал, что время загрузки страницы в ODoH «практически неотличимо» от DoH и не должно вызывать каких-либо значительных изменений в скорости просмотра.

ODoH эффективен только в том случае, если две разные организации используют прокси-сервер и службу DNS. Их пока не так много, хотя Cloudflare работает с некоторыми через службу DNS 1.1.1.1.

Хотя Apple и Cloudflare сделали фундамент, в настоящее время это всего лишь предлагаемый протокол. Чтобы его можно было использовать в Интернете, он должен быть подписан Инженерной группой Интернета, некоммерческой организацией, которая наблюдает за утверждением новых протоколов.

Тем временем вы можете предпринять два шага: использовать DNS, который не поддерживается вашим интернет-провайдером, или использовать надежную VPN. Вы можете бесплатно использовать службу Cloudflare 1.1.1.1 (и 1.0.0.1 для резервного копирования) или Google 8.8.8.8 (и 8.8.4.4 для резервного копирования).

На устройствах iOS перейдите в «Настройки»> «Wi-Fi», а затем нажмите на синий значок «i» рядом с вашей сетью Wi-Fi. Прокрутите вниз до «Настроить DNS», выберите «Вручную», затем нажмите «Добавить сервер», чтобы добавить нужные, прежде чем удалять старые.

На Mac перейдите в > Системные настройки> Сеть. Затем щелкните по Wi-Fi, адаптеру Ethernet или каждому по очереди. Нажмите кнопку «Дополнительно», затем перейдите на вкладку «DNS». Нажмите символ +, чтобы добавить серверы, которые вы хотите использовать, и удалите те, которые вам не нужны.