Pārbaudiet, vai jūsu pārlūkprogrammā tiek izmantots drošs DNS, DNSSEC, TLS 1.3 un šifrēts SNI
- Kategorija: Internets
Cloudflare pārlūkošanas pieredzes drošības pārbaudes tiešsaistes rīks pārbauda tīmekļa pārlūka iespējas attiecībā uz noteiktām privātuma un drošības funkcijām.
Interneta lietotāju apakškopai ārkārtīgi liela nozīme ir privātumam. Kaut arī vairākums šķiet vienaldzīgi, daži mēģina visu iespējamo, lai ieviestu aizsargmehānismus, lai novērstu vai vismaz samazinātu to, ko uzņēmumi un varbūt pat valsts pārstāvji par viņiem varētu uzzināt, kad viņi izmanto internetu.
Tas, vai tas izdodas, ir atkarīgs no programmas, kuru izmanto, lai izveidotu savienojumu ar interneta vietnēm, piem. pārlūku vai multivides klientu, kā arī sistēmas konfigurāciju.
Virzība uz HTTPS izmantošanu internetā nodrošināja, ka liela daļa datu, kas tiek pārsūtīti starp lietotāja pārlūkprogrammu vai programmu un interneta vietnēm, tiek šifrēti. Jaunās tehnoloģijas, piemēram, Drošs DNS vai paša Cloudflare šifrētā servera nosaukuma indikācija (SNI) ir paredzēta, lai novērstu noplūdes, ko izraisa DNS vaicājumi.
Pārlūkošanas drošības pārbaude
Pārlūkošanas drošības pārbaude tiek pārbaudīta tīmekļa pārlūka iespējas attiecībā uz drošības un privātuma funkcijām.
Piezīme : Pārbaudi uztur Cloudflare; uzņēmums izveidoja šifrētu SNI, kuru pārbaudē cita starpā pārbaudīja.
Pārbaude ir vienkārša: izveidojiet savienojumu ar testa lapu, izmantojot pārlūkprogrammu, un nospiediet lapas palaist pogu, lai palaistu testu.
Tas pārbauda, vai ir iespējoti drošie DNS, DNSSEC, TLS 1.3 un šifrētie SNI. Šeit ir īss katras funkcijas apraksts:
- Drošs DNS - tehnoloģija, kas šifrē DNS vaicājumus, piem. meklējot vietni ghacks.net, lai iegūtu IP adresi. Šajā kategorijā ietilpst divi standarti: DNS-over-TLS vai DNS-over-HTTPS.
- DNSSEC - Paredzēts DNS vaicājumu autentiskuma pārbaudei.
- TLS 1.3 - Jaunākā TLS protokola versija, kurā ir daudz uzlabojumu, salīdzinot ar iepriekšējām versijām.
- Šifrēts SNI - Servera nosaukuma norāde, īss SNI, TLS savienojumu laikā atklāj resursdatora nosaukumu. Ikviens, kurš klausās tīkla trafiku, piem. ISP vai organizācijas var reģistrēt apmeklētās vietnes, pat ja tiek izmantots TLS un drošs DNS. Šifrētais SNI šifrē bitus tā, ka joprojām var būt noplūdusi tikai IP adrese.
Vienīgais pārlūks, kas tajā laikā atbalsta visas četras funkcijas, ir Firefox. Divas no funkcijām joprojām tiek izstrādātas un testētas:
Jūs varat iepazīstieties ar mūsu drošās DNS iestatīšanas rokasgrāmatu Firefox šeit . Šeit ir īss instrukciju saraksts, kā Firefox iestatīt drošu DNS un šifrētu SNI:
- Ielādēt aptuveni: konfigurēt Firefox adreses joslā.
- Apstipriniet, ka būsiet piesardzīgs.
- Šifrēts SNI: meklējiet network.security.esni.enabled un pārslēdziet vērtību uz True
- Drošs DNS: atrodiet network.trr.mode un iestatiet to uz 2. Atrodiet network.trr.uri un iestatiet to uz https://mozilla.cloudflare-dns.com/dns-query
Ņemiet vērā, ka drošs DNS atbalsta citus serverus, ja nevēlaties tam izmantot Cloudflare.
Tagad Tu: Kādus privātuma un drošības paplašinājumus vai iestatījumus jūs izmantojat savā pārlūkprogrammā?