Kthehu te blogu
dns Publikuar: AEU DNS Newsroom

Takimi i IETF në Bangkok Hapet me Fokus në IPv6, TLS dhe Privatësinë e DNS të Enkriptuar

Takimi i IETF në Bangkok Hapet me Fokus në IPv6, TLS dhe Privatësinë e DNS të Enkriptuar

Seancat e punës të IETF 103 fillojnë në Tajlandë, me një axhendë të ngjeshur katër-ditore që mbulon adresimin e gjeneratës së ardhshme, enkriptimin e transportit dhe pyetjet private DNS.

Internet Engineering Task Force (IETF), organi global që zhvillon standarde të hapura interneti, është mbledhur në Bangkok, Tajlandë për takimin e tij të 103-të. Seancat e grupeve të punës fillojnë zyrtarisht nesër, por dita e parë tashmë nxjerr në pah një axhendë të ngjeshur: vetëm katër ditë janë planifikuar për grupet e punës këtë herë, kështu që çdo ditë do të përfshijë një numër të madh diskutimesh teknike. Ndër temat me interes të shënuara nga Ekipi i Teknologjisë së Internetit i Shoqatës së Internetit janë IPv6, TLS, privatësia e DNS dhe punë të tjera kriptografike.

IPv6, sistemi i adresimit të gjeneratës së ardhshme për internetin, është një nga fushat kryesore. Ai u krijua sepse sistemi i vjetër IPv4, i cili i cakton çdo pajisjeje një numër unik për të komunikuar në internet, po mbaron nga adresat e disponueshme. IPv6 ofron një hapësirë të madhe adresash, e cila eliminon nevojën për zgjidhje të përkohshme si përkthimi i adresave të rrjetit, dhe gjithashtu sjell veçori të integruara sigurie si mbështetja e detyrueshme për IPsec (një grup protokollesh që vërtetojnë dhe enkriptojnë paketat e të dhënave). Diskutimet në IETF 103 ka të ngjarë të mbulojnë pengesat e vendosjes, praktikat më të mira operative dhe si të bëhet IPv6 të funksionojë pa probleme krahas rrjeteve të vjetra IPv4. Për përdoruesit e zakonshëm, adoptimi i gjerë i IPv6 nënkupton lidhje më direkte dhe potencialisht më të shpejta, dhe thjeshton rrjetëzimin për ofruesit e shërbimeve të internetit dhe bizneset.

TLS, shkurt për Transport Layer Security, është protokolli i enkriptimit që mbron të dhënat e dërguara midis shfletuesit tuaj të internetit dhe faqeve që vizitoni. Kur shihni një ikonë dryni dhe 'https' në shiritin e adresave, TLS është aktiv. Grupet e punës të IETF vazhdojnë të përmirësojnë TLS për të mbyllur boshllëqet e sigurisë, për të përmirësuar performancën dhe për t'u përgatitur për kërcënimet e ardhshme, duke përfshirë mundësinë që kompjuterët kuantikë të thyejnë enkriptimin aktual. Temat 'kripto të tjera' të përmendura në axhendën e ditës përfshijnë algoritme të reja kriptografike, mekanizma për vërtetimin e të dhënave dhe mënyra për ta bërë enkriptimin më të fortë kundër sulmuesve shtetërorë dhe kriminalë. Për pronarët e faqeve dhe përdoruesit e zakonshëm, përmirësimet në TLS përkthehen drejtpërdrejt në mbrojtje më të fortë kundër përgjimit, sulmeve të ndërmjetësit dhe ndryshimit të të dhënave.

Privatësia e DNS është një tjetër fije kryesore. Sistemi i Emrave të Domenit (DNS) shpesh përshkruhet si librari telefonike e internetit: ai përkthen emra faqesh të njohura si 'example.com' në adresa numerike që kompjuterët përdorin për t'u lidhur. Pyetjet tradicionale DNS dërgohen në tekst të qartë, që do të thotë se kushdo në rrjetin tuaj, ofruesi juaj i internetit ose një aktor keqdashës mund të shohë cilat faqe po kërkoni. Puna për privatësinë e DNS në IETF fokusohet në enkriptimin e këtyre pyetjeve në mënyrë që vetëm zgjidhësit e synuar t'i lexojnë ato. Protokollet si DNS over HTTPS (DoH) dhe DNS over TLS (DoT) e mbështjellin trafikun DNS brenda një lidhjeje të enkriptuar, duke parandaluar vëzhgimin dhe ndryshimin. Standardizimi i këtyre qasjeve në IETF i ndihmon shitësit e softuerit dhe operatorët e zgjidhësve të miratojnë metoda të qëndrueshme dhe të ndërveprueshme që mbrojnë privatësinë e përdoruesve pa prishur internetin.

Ndërsa postimi në blog nuk i liston të gjitha seancat specifike të grupeve të punës, përfshirja e IPv6, TLS, privatësisë së DNS dhe kriptove të tjera pasqyron misionin kryesor të IETF: ndërtimin e standardeve të hapura që e mbajnë internetin të sigurt, elastik dhe privat. Vendimet e marra në Bangkok përfundimisht do të gjejnë rrugën e tyre në shfletuesit, sistemet operative, ruterat dhe serverët që miliarda njerëz përdorin çdo ditë. Për bizneset, të qenit të vetëdijshëm për këto standarde i ndihmon ekipet e IT të planifikojnë përmirësime dhe të shmangin ekzekutimin e infrastrukturës së vjetëruar dhe të prekshme. Për pronarët e faqeve, është një kujtesë se enkriptimi dhe adresimi i sigurt nuk janë thjesht hollësi teknike, por kërkesa thelbësore në peizazhin e sotëm të kërcënimeve.

Për lexuesit e shqetësuar për privatësinë e DNS në veçanti, adoptimi i një zgjidhësi DNS të enkriptuar si AEU DNS (https://aeu-dns.com) mund të jetë një hap praktik: ai ofron DNS over HTTPS dhe TLS, gjë që ndihmon në parandalimin e ofruesit tuaj të internetit ose të tjerëve në rrjetin tuaj nga shikimi i faqeve që vizitoni.

Termat e shpjeguar

IETF
Task Forca e Inxhinierisë së Internetit, një grup global inxhinierësh dhe studiuesish që krijojnë standardet teknike që e mbajnë internetin të funksionojë.
IPv6
Sistemi më i ri i adresimit në internet që ofron një numër të madh adresash pajisjesh dhe po zëvendëson sistemin e vjetër IPv4 që pothuajse është shteruar.
TLS
Siguria e Shtresës së Transportit, teknologjia e enkriptimit që përzien të dhënat ndërsa udhëtojnë midis pajisjes tuaj dhe një faqeje interneti, e treguar nga dryni dhe 'https'.
DNS
Sistemi i Emrave të Domenit, libraria telefonike e internetit që i kthen emrat e faqeve si 'example.com' në adresa numerike që kompjuterët përdorin.
DNS over HTTPS (DoH)
Një mënyrë për të dërguar kërkime DNS brenda një lidhjeje interneti të enkriptuar, në mënyrë që askush në rrjetin tuaj të mos shohë cilat faqe po kërkoni.
DNS over TLS (DoT)
Një metodë për të enkriptuar kërkimet DNS duke përdorur të njëjtin protokoll TLS që mbron faqet, duke parandaluar përgjimin e aktivitetit tuaj të shfletimit.

Si të mbroheni

  1. Përdorni një zgjidhës DNS që mbështet DNS të enkriptuar (kërkoni për DNS over HTTPS ose DNS over TLS) për të fshehur kërkimet tuaja në faqe nga njerëzit në rrjetin tuaj.
  2. Sigurohuni që faqet që vizitoni të shfaqin një ikonë dryni dhe 'https' në shiritin e adresave, që do të thotë se lidhja është e enkriptuar me TLS.
  3. Mbani të përditësuar sistemin tuaj operativ, shfletuesin dhe firmuerin e ruterit në mënyrë që të merrni përmirësimet më të fundit të sigurisë dhe privatësisë nga standardet IETF.
  4. Nëse drejtoni një faqe interneti, aktivizoni HTTPS me një certifikatë TLS të vlefshme nga një autoritet certifikimi i njohur.
  5. Kontrolloni nëse ofruesi juaj i internetit dhe ruteri i shtëpisë kanë IPv6 të aktivizuar, dhe nëse jo, pyesni ata se kur planifikojnë ta mbështesin atë.

Burimi: internetsociety.org

Merr një DNS privat dhe të enkriptuar