Kthehu te blogu
dns Publikuar: AEU DNS Newsroom

Linux Shton Kërkime DNS të Kriptuara të Integruara përmes systemd për të Mbrojtur Privacësinë e Shfletimit

Linux Shton Kërkime DNS të Kriptuara të Integruara përmes systemd për të Mbrojtur Privacësinë e Shfletimit

Shpërndarjet e fundit të Linux tani përfshijnë mbështetje për DNS-over-TLS, duke i lejuar përdoruesit të enkriptojnë kërkimet e adresave të internetit dhe të parandalojnë përgjimin e zakoneve të tyre të shfletimit.

Internet Society zbuloi së fundmi se shpërndarjet e fundit të Linux tani vijnë me mbështetje të integruar për bërjen e kërkesave DNS përmes TLS. Për të parë se si funksionon kjo në praktikë, studiuesit e saj testuan Ubuntu 18.10 në një laptop. Kjo ka rëndësi sepse DNS, Sistemi i Emrave të Domain-eve, vepron si librari telefonike e internetit: ai i kthen emrat e faqeve që shkruani në adresat numerike IP që kompjuterët përdorin për t'u lidhur. Normalisht, ato kërkime udhëtojnë nëpër rrjet në tekst të thjeshtë dhe të lexueshëm, që do të thotë se kushdo në rrugë, si ofruesi i Wi-Fi, ofruesi i shërbimit të internetit ose një përgjues keqdashës, mund të shohë cilat faqe po vizitoni. Dërgimi i kërkesave DNS përmes TLS e mbështjell atë kërkesë librarie telefonike me të njëjtin lloj enkriptimi që përdoret për faqet e sigurta, duke fshehur historikun tuaj të shfletimit nga sytë kureshtarë.

Versionet më të reja të Ubuntu përdorin një shërbim të veçantë në sfond për zgjidhjen e emrave të quajtur systemd-resolved. Emri i plotë i shërbimit është system-resolved.service(8), duke ndjekur konventën e Linux për emërtimin e shërbimeve të sistemit dhe faqeve të tyre manuale. Ky shërbim trajton përkthimin e emrave të domain-eve në adresa, dhe skedari i tij i konfigurimit ofron një vend për të aktivizuar DNS të enkriptuar. Duke aktivizuar DNS-over-TLS në atë skedar, përdoruesit mund t'i thonë systemd-resolved të përdorë një zgjidhës që flet TLS, kështu që çdo kërkim emri është i mbrojtur. Postimi në blog i Internet Society tregon këtë skedar konfigurimi si çelësin për aktivizimin e veçorisë së privatësisë, megjithëse nuk detajon çdo hap.

DNS-over-TLS funksionon duke krijuar një tunel të enkriptuar midis kompjuterit tuaj dhe një zgjidhësi DNS, serverit që përgjigjet për kërkesat tuaja të kërkimit të emrave. Pasi tuneli është në vend, kërkesat tuaja DNS dërgohen brenda tij, ashtu si HTTPS enkripton trafikun e uebit. Kjo parandalon të huajt të lexojnë cilat emra domain-i kërkoni, dhe gjithashtu e bën shumë më të vështirë për një sulmues të ndryshojë përgjigjet, një teknikë e njohur si DNS spoofing ose rrëmbim. Për përdoruesit e Linux, të kesh këtë të integruar në sistemin operativ heq nevojën për të instaluar softuer shtesë: shërbimi i vetë sistemit operativ për zgjidhjen e emrave mund të bëjë enkriptimin. Ky është një hap i rëndësishëm për privatësinë sepse të dhënat DNS shpesh neglizhohen edhe nga njerëz që përdorin VPN ose modalitetin e shfletimit privat.

Fakti që shpërndarjet e fundit të Linux e përfshijnë këtë aftësi është i rëndësishëm si për individët ashtu edhe për bizneset. Shumë serverë, instanca cloud dhe kompjuterë pune funksionojnë me Linux, dhe kërkesat e tyre DNS shpesh udhëtojnë nëpër rrjete që nuk janë plotësisht të besuara. Enkriptimi i atyre kërkesave redukton rrezikun e mbikëqyrjes, profilizimit dhe sulmeve të synuara. Ubuntu 18.10 ishte vetëm një test; shpërndarjet e tjera të fundit që përdorin systemd gjithashtu përfitojnë, sepse shërbimi themelor mbështet të njëjtin modalitet të enkriptuar. Ekipet e IT-së mund të konfigurojnë të gjithë kompjuterët Linux në një rrjet për të përdorur DNS-over-TLS, duke siguruar privatësi të qëndrueshme në të gjithë organizatën. Megjithatë, mbrojtja është aq e fortë sa zgjidhësi që zgjidhni: një zgjidhës që mban regjistra ose shet të dhëna minon përfitimin e privatësisë, kështu që zgjedhja e një ofruesi të besueshëm DNS të enkriptuar pa regjistra është po aq e rëndësishme sa aktivizimi i vetë enkriptimit.

Për përdoruesit e Linux dhe këdo tjetër që dëshiron t'i zbatojë këto mbrojtje përtej një laptopi të vetëm, një shërbim DNS i enkriptuar që fokusohet në privatësi si AEU DNS ofron DNS-over-TLS dhe opsione të tjera DNS të enkriptuara me një politikë pa regjistra, duke e bërë më të lehtë mbajtjen e kërkimeve tuaja të emrave private pa ndërtuar zgjidhësin tuaj. Mësimi më i gjerë nga testi i Internet Society është se privatësia e DNS nuk është më vetëm për ekspertët: sistemi operativ tani ju jep çelësin, dhe ju vetëm duhet të zgjidhni një destinacion të sigurt për kërkesat tuaja të enkriptuara.

Termat e shpjeguar

DNS
Sistemi i Emrave të Domain-eve, libraria telefonike e internetit që i kthen emrat e faqeve si example.com në adresa numerike IP që kompjuterët përdorin.
DNS-over-TLS
Një mënyrë për të mbështjellë kërkesat DNS në enkriptimin e Transport Layer Security në mënyrë që askush në rrjet të mos mund t'i lexojë ose ndryshojë ato.
systemd-resolved
Një shërbim në sfond në shumë sisteme Linux që trajton zgjidhjen e emrave dhe mund të konfigurohet për të përdorur DNS të enkriptuar.
TLS
Transport Layer Security, teknologjia e enkriptimit që mbron faqet e sigurta (HTTPS), e përdorur këtu për të fshehur kërkimet DNS.
name resolution
Procesi i kthimit të një emri domain-i të kuptueshëm për njerëzit në adresën numerike IP që kompjuteri ka nevojë për t'u lidhur.
Ubuntu
Një version popullor dhe miqësor i sistemit operativ Linux i përdorur në laptopë, desktopë dhe serverë.
configuration file
Një skedar teksti i thjeshtë ku ruhen cilësimet për një program dhe mund të redaktohet nga përdoruesi ose administratori.
resolver
Serveri që merr kërkesën tuaj DNS dhe kërkon përgjigjen, si një operator librarie telefonike për internetin.

Si të mbroheni

  1. Nëse përdorni Linux, sigurohuni që sistemi juaj operativ të jetë i përditësuar në mënyrë që të keni shërbimin e integruar systemd-resolved dhe mbështetjen e tij për DNS-over-TLS.
  2. Kontrolloni nëse systemd-resolved po funksionon në kompjuterin tuaj duke pyetur ekipin tuaj të IT-së ose duke e kërkuar në listën e shërbimeve të sistemit tuaj.
  3. Në skedarin e konfigurimit të systemd-resolved, aktivizoni DNS-over-TLS dhe vendosni adresën e një zgjidhësi DNS që fokusohet në privatësi dhe mbështet kërkesa të enkriptuara.
  4. Pasi të ruani ndryshimin, rinisni shërbimin systemd-resolved dhe verifikoni që kërkesat tuaja DNS janë të enkriptuara me një test online për rrjedhje DNS.
  5. Për bizneset, shpërndani të njëjtat cilësime DNS të enkriptuara në të gjithë kompjuterët dhe serverët Linux të kompanisë për të mbrojtur kërkimet e emrave nga përgjimi.
  6. Zgjidhni një zgjidhës DNS me një politikë të qartë pa regjistra në mënyrë që historia juaj e shfletimit të mos mblidhet as në formë të enkriptuar.

Burimi: internetsociety.org

Merr një DNS privat dhe të enkriptuar