Në e-AGE18 në Aman, Shoqata e Internetit Vë theksin te Siguria dhe Privatësia e DNS
Në konferencën e-AGE18 në Aman, Shoqata e Internetit i bëri thirrje komunitetit të rrjeteve të Lindjes së Mesme që t'i kushtojë më shumë vëmendje sigurisë dhe privatësisë së DNS, çelës për shfletim më të sigurt në internet.
Në konferencën e-AGE18 në Aman, Jordani, Shoqata e Internetit vuri në qendër të vëmendjes sigurinë dhe privatësinë e DNS për komunitetin e rrjeteve të Lindjes së Mesme. Ngjarja u zhvillua më 2 dhe 3 dhjetor 2018 në Hotel Marriott dhe u organizua nga Rrjeti i Kërkimit dhe Edukimit i Shteteve Arabe.
Sistemi i Emrave të Domenit (DNS) shpesh përshkruhet si librari telefonike e internetit. Kur shkruani një emër uebsajti si example.com në shfletuesin tuaj, pajisja juaj i kërkon një zgjidhësi DNS, një server të specializuar, që ta përkthejë atë emër në adresën numerike të Protokollit të Internetit (IP) që kompjuterët përdorin për të gjetur njëri-tjetrin. Pa DNS, do të duhej të mbanit mend vargje të gjata numrash për çdo uebsajt që vizitoni.
Problemi është se kërkesat tradicionale të DNS dërgohen në tekst të thjeshtë, që do të thotë se kushdo në rrugën e rrjetit, si një ofrues Wi-Fi ose një ofrues i shërbimit të internetit, mund të shohë cilat uebsajte po përpiqeni të arrini. Sulmuesit gjithashtu mund të ndërhyjnë në këto kërkesa përmes teknikave si mashtrimi i DNS, ku një përgjigje e rreme ju ridrejton në një faqe keqdashëse në vend të asaj që kërkuat. Duke diskutuar sigurinë e DNS në e-AGE18, Shoqata e Internetit synonte të ndihmonte rrjetet e kërkimit dhe edukimit në rajon të kuptonin këto rreziqe dhe të miratonin mbrojtje më të forta.
Të dhënat e DNS janë gjithashtu një shqetësim për privatësinë, sepse lista e domenave që kërkoni zbulon një pamje të detajuar të aktivitetit tuaj në internet, nga lajmet që lexoni te shërbimet që përdorni. Protokollet e enkriptuara të DNS si DNS over HTTPS (DoH), DNS over TLS (DoT) dhe DNS over QUIC (DoQ) e mbështjellin kërkesën e DNS me enkriptim, në mënyrë që të jashtmit të mos mund ta përgjojnë lehtë. Ndërsa këto teknologji ende po fitonin përdorim në 2018, ato që atëherë janë bërë mjete standarde për përdoruesit dhe organizatat që kujdesen për privatësinë.
Një tjetër shtresë mbrojtjeje është DNSSEC, shkurt për Zgjerimet e Sigurisë së Sistemit të Emrave të Domenit. DNSSEC shton nënshkrime dixhitale në regjistrat e DNS, duke i lejuar një zgjidhësi të verifikojë që përgjigja që merr është autentike dhe nuk është ndryshuar gjatë transmetimit. Kjo ndihmon në parandalimin e helmimit të cache-it dhe sulmeve të tjera të mashtrimit që mund të ridrejtojnë në heshtje përdoruesit në uebsajte mashtruese.
Rrjetet e kërkimit dhe edukimit lidhin universitete, shkolla dhe institucione shkencore dhe trajtojnë vëllime të mëdha të dhënash të ndjeshme. Nëse DNS komprometohet në një rrjet të tillë, një sulmues mund të ridrejtojë përdoruesit në faqe false hyrjeje, të përgjojë email ose të prishë aksesin në burime kritike. Rritja e vetëdijes midis operatorëve të rrjeteve në Lindjen e Mesme është për këtë arsye thelbësore për mbrojtjen e privatësisë individuale dhe sigurisë institucionale.
Për përdoruesit e zakonshëm të internetit dhe pronarët e uebsajteve, mësimet nga e-AGE18 mbeten të rëndësishme edhe sot. Zgjedhja e një zgjidhësi DNS që mbështet enkriptimin dhe vërteton DNSSEC është një hap i thjeshtë por efektiv drejt shfletimit më të sigurt. Një shërbim DNS i enkriptuar që i jep përparësi privatësisë, si AEU DNS, ofron kërkesa DNS të enkriptuara dhe filtrim të integruar për domenat e njohura keqdashëse, duke ndihmuar në reduktimin e rrezikut të përgjimit dhe gjurmimit të padëshiruar.
Termat e shpjeguar
- DNS
- Sistemi që përkthen emra uebsajtesh të njohur për njerëzit si example.com në adresa numerike interneti që kompjuterët përdorin për të gjetur njëri-tjetrin.
- Encrypted DNS
- Një mënyrë për të mbrojtur kërkesat DNS duke i koduar ato në mënyrë që vetëm serveri i synuar DNS të mund t'i lexojë, duke përdorur protokolle si DNS over HTTPS (DoH), DNS over TLS (DoT) ose DNS over QUIC (DoQ).
- Resolver
- Serveri të cilit pajisja juaj i drejtohet për të gjetur adresën e internetit për një emër uebsajti.
- Spoofing
- Një mashtrim ku një sulmues dërgon një përgjigje të rreme për një kërkesë DNS për t'ju dërguar në një uebsajt keqdashës në vend të atij që keni synuar.
- DNSSEC
- Një shtesë sigurie për DNS që nënshkruan regjistrat në mënyrë dixhitale, në mënyrë që të jeni të sigurt se përgjigja që merrni është e vërtetë dhe nuk është ndryshuar.
Si të mbroheni
- Ndryshoni pajisjen tuaj ose ruterin e shtëpisë në një zgjidhës DNS që mbështet DNS të enkriptuar (DNS over HTTPS ose DNS over TLS) për ta mbajtur historikun tuaj të shfletimit privat nga ofruesi i internetit.
- Kontrolloni cilësimet e ruterit tuaj për një opsion të quajtur 'DNS over HTTPS' ose 'DNS over TLS' dhe aktivizojeni nëse është i disponueshëm.
- Përdorni një shërbim DNS që bllokon uebsajtet e njohura keqdashëse, gjë që mund të ndalojë phishing-un dhe malware-in para se të ngarkohen.
- Mbani të përditësuar sistemin operativ dhe shfletuesin tuaj të internetit, sepse përditësimet shpesh përfshijnë mbrojtjet më të fundit të sigurisë së DNS.
- Nëse drejtoni një uebsajt, aktivizoni DNSSEC përmes regjistruesit të domenit tuaj për të parandaluar sulmuesit që të falsifikojnë domenin tuaj dhe të ridrejtojnë vizitorët në faqe të rreme.
Burimi: internetsociety.org
