Sprawdź, czy Twoja przeglądarka używa Secure DNS, DNSSEC, TLS 1.3 i Encrypted SNI
- Kategoria: Internet
Narzędzie online Cloudflare Browsing Experience Security Check testuje możliwości przeglądarki internetowej pod kątem pewnych funkcji związanych z prywatnością i bezpieczeństwem.
Prywatność jest sprawą najwyższej wagi dla części użytkowników Internetu. Podczas gdy większość wydaje się obojętna, niektórzy starają się jak najlepiej wdrożyć mechanizmy ochronne, aby wyeliminować lub przynajmniej ograniczyć to, co firmy, a może nawet podmioty państwowe, mogą się o nich dowiedzieć, korzystając z Internetu.
To, czy się powiedzie, zależy od programu używanego do łączenia się z witrynami internetowymi, np. przeglądarka lub klient mediów, a także konfiguracja systemu.
Nacisk na używanie protokołu HTTPS w Internecie zapewnił, że wiele danych przesyłanych między przeglądarką lub programem użytkownika a witrynami internetowymi jest szyfrowanych. Nowe technologie, takie jak Bezpieczny DNS lub własne zaszyfrowane wskazanie nazwy serwera (SNI) Cloudflare jest przeznaczone do usuwania wycieków spowodowanych przez zapytania DNS.
Kontrola bezpieczeństwa przeglądania
Kontrola bezpieczeństwa przeglądania testuje możliwości przeglądarki internetowej pod kątem funkcji bezpieczeństwa i prywatności.
Uwaga : Test jest obsługiwany przez Cloudflare; firma zaprojektowała zaszyfrowany SNI, który test sprawdza między innymi.
Test jest prosty: połącz się ze stroną testową za pomocą przeglądarki i naciśnij przycisk Uruchom na stronie, aby uruchomić test.
Testuje, czy włączony jest bezpieczny DNS, DNSSEC, TLS 1.3 i szyfrowany SNI. Oto krótki opis każdej z funkcji:
- Bezpieczny DNS - Technologia szyfrująca zapytania DNS, np. wyszukiwanie ghacks.net w celu pobrania adresu IP. Do tej kategorii należą dwa standardy, DNS-over-TLS lub DNS-over-HTTPS.
- DNSSEC - Zaprojektowany w celu weryfikacji autentyczności zapytań DNS.
- TLS 1.3 - Najnowsza wersja protokołu TLS, która zawiera wiele ulepszeń w porównaniu z poprzednimi wersjami.
- Zaszyfrowany SNI - Wskazanie nazwy serwera, krótkie SNI, ujawnia nazwę hosta podczas połączeń TLS. Każdy, kto nasłuchuje ruchu sieciowego, np. Dostawcy usług internetowych lub organizacje mogą rejestrować odwiedzane witryny, nawet jeśli używany jest protokół TLS i bezpieczny DNS. Zaszyfrowany SNI szyfruje bity, więc tylko adres IP może nadal wyciekać.
Jedyną przeglądarką obsługującą w tym czasie wszystkie cztery funkcje jest Firefox. Jednak dwie funkcje są nadal w fazie rozwoju i testów:
Możesz zapoznaj się z naszym przewodnikiem konfiguracji bezpiecznego DNS dla przeglądarki Firefox tutaj . Oto krótka lista instrukcji dotyczących konfigurowania bezpiecznego DNS i szyfrowanego SNI w przeglądarce Firefox:
- Load about: config w pasku adresu przeglądarki Firefox.
- Potwierdź, że będziesz ostrożny.
- Zaszyfrowany SNI: Wyszukaj network.security.esni.enabled i przełącz wartość na True
- Bezpieczny DNS: Wyszukaj network.trr.mode i ustaw na 2. Wyszukaj network.trr.uri i ustaw na https://mozilla.cloudflare-dns.com/dns-query
Pamiętaj, że Secure DNS obsługuje inne serwery, jeśli nie chcesz do tego używać Cloudflare.
Teraz ty: Których rozszerzeń lub ustawień prywatności i bezpieczeństwa używasz w swojej przeglądarce?