微軟宣佈未來Win10版本中將增加DoH協議支援:同時保留對DoT支援
微軟宣佈將在未來的 Win10 版本中增加對 DoH(DNS overHTTPS)協議的支援,同時還將保留對 DoT(DNS over TLS)的支援。DoH 旨在允許通過加密的 HTTPS 連線進行 DNS 解析,而 DoT 通過傳輸層安全性協議(TLS)而不是使用純文字 DNS 查詢來加密和封裝 DNS 查詢。
相比傳統 DNS,與雲端服務供應商合作通過HTTPS 發出 DNS 請求。在無快取的 DNS 查詢上效能影響很小,大多數的查詢只慢了約 6 毫秒,但從權衡安全性和保護隱私資料的角度出發,Mozilla 認為這是可以被接受的成本。而且在某些情況下,甚至能比傳統 DNS 還快幾百毫秒。
通過將 DoH 新增到 Windows 10 核心網路(Windows Core Networking)中,微軟希望通過加密客戶進行的所有 DNS 查詢並刪除通常在不安全的網路流量中出現的純文字域名。來提高其客戶在網際網路上的安全性和隱私性。
微軟表示:“很多人都認為 DNS 加密需要 DNS 集中化,但只有在加密 DNS 採用不普遍的情況下這才是正確的。要保持 DNS 的分散性,對於客戶端作業系統(例如 Windows)和網際網路服務提供商一樣,廣泛採用加密的 DNS 至關重要。”
同時微軟介紹了用於確定 Windows 10 中內建的 DNS 加密協議及其配置方式的原則:
預設情況下,Windows DNS 必須具有儘可能高的私有性和功能性,而無需使用者或管理員配置,因為 Windows DNS 流量代表使用者瀏覽歷史記錄的快照。對於 Windows 使用者來說,這意味著 Windows 可以使他們的體驗儘可能地私密化;對於微軟方面,這意味著其將設法在不更改使用者和系統管理員設定的已配置 DNS 解析器的情況下加密 Windows DNS 流量。
注重隱私的 Windows 使用者和管理員即使不知道 DNS 是什麼也需要引導他們進行 DNS 設定。許多使用者有興趣控制自己的隱私,並尋找以隱私為中心的設定,例如應用程式對攝像頭和位置的許可權,但可能沒注意到或不知道 DNS 設定,或者可能並不理解其重要性。
Windows 使用者和管理員需要能夠通過儘可能少的簡單操作來改進其 DNS 配置。必須確保不需要 Windows 使用者需要專業知識或工作,就可以從加密的 DNS 中受益。企業策略和 UI 操作都應該只需要執行一次,而不需要維護。
在配置後 Windows 使用者和管理員需要明確允許來自加密 DNS 的回退。將 Windows 配置為使用加密的 DNS 後,如果 Windows 使用者或管理員未收到其它說明,則應假定禁止回退到未加密的 DNS。
相關文章
- 微軟方面宣佈將對Windows 10 Build 1809停止支援微軟WindowsUI
- Epic Games宣佈虛幻引擎將支援微軟HoloLens 2GAM微軟
- 微軟宣佈Win10 Mobile將於2019年12月10日終止支援微軟Win10
- 微軟宣佈在Windows中棄用VBS,並在將來的版本中移除微軟Windows
- 微軟表示Win10系統即將放棄支援WiFi WEP加密協議微軟Win10WiFi加密協議
- 微軟宣佈Win10你的手機將新增支援安卓雙SIM卡功能微軟Win10安卓
- 微軟宣佈Win10 Edge瀏覽器將停止支援流行的ePub電子書格式微軟Win10瀏覽器
- 微軟Win10 Redstone更新未來可能將會支援ARM64處理器微軟Win10
- 微軟宣佈即日起不再為Windows 10 1709版本提供技術支援微軟Windows
- 微軟宣佈支援Edge瀏覽器中的Web身份驗證規範微軟瀏覽器Web
- 是時候說再見了,微軟宣佈 Win 11 即將禁用 SMB1 傳輸協議微軟協議
- CnosDB 在最近新發布的 2.4.0 版本中增加對時空函式的支援。函式
- 微軟宣佈Win10X將支援傳統Win32、沙箱和容器應用微軟Win10Win32
- Google Chrome 將增加對 HTTP Exchanges 的支援GoChromeHTTP
- 微軟稱不再支援win10最初版本:即將推送週年更新微軟Win10
- Mozilla宣佈Firefox beta將開始原生支援Win10 ARM64FirefoxWin10
- 微軟宣佈Win10版本1903將大規模推送準備就緒微軟Win10
- 微軟宣佈支援基於虛擬機器的Azure IOT Edge服務微軟虛擬機
- 微軟正式推送Win10版本2004系統更新受支援配置要求公佈微軟Win10
- 微軟Win10版本21H1將於12月結束支援微軟Win10
- 微軟 GitHub 宣佈將“淘汰” Atom 程式碼編輯器!未來重點轉向 VS Code微軟Github
- 微軟宣佈Chromium核心Edge瀏覽器預覽版只支援64位Win10系統微軟瀏覽器Win10
- netty系列之:netty對SOCKS協議的支援Netty協議
- 微軟已對部分早期版本Win10系統完全停止技術支援服務微軟Win10
- 遷移潮來襲!數十個專案宣佈即將停止支援 Python 2Python
- Git 2.18版本已支援Git協議v2Git協議
- 微軟商店新增了對Windows 10時間線的支援微軟Windows
- 微軟將為Linux帶來巢狀式虛擬化支援微軟Linux巢狀
- 微軟宣佈win10版本1809更新現已廣泛推出微軟Win10
- 微軟宣佈下調PC商店遊戲抽成、《光環 無限》支援跨平臺微軟遊戲
- go-carbon 2.1.0 版本釋出, 增加對 go1.18 版本的相容支援Go
- 微軟公佈Win10 Build 17634:日曆應用支援搜尋微軟Win10UI
- 微軟Azure最新管理元件將支援Ansible 2.6微軟元件
- 微軟Win10系統上Cortana將不再支援奇妙清單微軟Win10
- 微軟宣佈將為Win10版《微軟紙牌合集》更新一個等級系統微軟Win10
- go-carbon 1.1.0版本釋出了,增加對gorm的支援GoORM
- 谷歌宣佈Chrome瀏覽器將於2023年初停止對Windows 7 / 8.1的支援谷歌Chrome瀏覽器Windows
- 如何實現IIS 7.0對非HTTP協議的支援HTTP協議