Jak povolit DNS přes HTTPS v Chrome a Firefoxu

Bezpečnost při procházení webu je jednou z nejrelevantnějších priorit, které musíme mít při přístupu na paměti, bez ohledu na typ akce, kterou provádíme. Prostřednictvím internetu jsou generovány tisíce útoků různých typů, které v případě, že mají být účinné, narušují naše soukromí a informace.

Aby vývojáři softwaru (zejména pokud jde o webové prohlížeče) trochu vyvrátili, implementovali DNS přes HTTPS (DoH), což je nový standard zabezpečení a ochrany osobních údajů pro šifrování požadavků DNS, které jsou prováděny v prohlížeči.

Co je DNS přes HTTPS (DoH)DoH byl vyvinut s cílem zlepšit zabezpečení procházení webu. Důvodem je, že když zadáme webovou stránku, prohlížeč odešle požadavek přes internet, aby našel IP adresu této konkrétní webové stránky. To je normální, což není příliš spolehlivé, je, že tento požadavek je odeslán na tyto servery pomocí připojení prostého textu, to znamená, že toto připojení není šifrováno.

Taková chyba umožní útočníkovi s příslušnými nástroji zjistit, který web navštěvujeme, a také data, která tam zaznamenáváme, a vytvoří tak pro uživatele bezpečnostní díru.

Pokud se rozhodneme aktivovat DNS přes HTTPS (DoH), bude tím zajištěno, že název domény odeslaný na server DNS, který musí být kompatibilní s DoH, bude využívat šifrované připojení HTTPS, čímž bude nahrazeno připojení prostého textu. Tímto způsobem zabráníme tomu, aby byly viditelné weby, na které se pokoušíme dostat.

Google a Firefox od března 2021–2022 ve svých prohlížečích provádějí testy verzí DNS přes HTTPS, aby zvýšili zabezpečení koncových uživatelů.
DoH využívá HTTP / 2 a HTTPS a navíc podporuje data odpovědí DNS. Stále je však třeba zlepšit některé klíčové aspekty protokolu, například:

  • Rodičovská kontrola a filtry obsahu
  • Umístění CDN
  • DNS pro podnikání
  • Interoperabilita se sítěmi 5G

Díky DoH si můžeme být jisti, že náš poskytovatel internetu (ISP) nedistribuuje naše údaje třetím stranám za účelem reklamy, zásad nebo jakéhokoli jiného prvku, který ovlivňuje soukromí.

Nyní se Solveticem uvidíte, jak aktivovat DNS přes HTTPS v Google Chrome, Firefox Quantum nebo Microsoft Edge.

1. Jak povolit DNS přes HTTPS v Google Chrome


Chrome je pro své různé funkce jedním z nejpopulárnějších prohlížečů a DNS přes HTTPS je ideálním řešením pro zvýšení vaší produktivity.

Krok 1
Pokud tam chceme aktivovat tento protokol, musíte pochopit, že DoH je experimentální funkce, která není k dispozici pro oficiální použití na Googlu, takže může být náchylná k chybám. Ale i když riskujeme, musíme jít do nového okna a tam zadat následující:

 chrome: // flags
Do vyhledávacího pole zadáme „dns“ a tam musíme vyhledat řádek „Secure DNS Lookup“:

ZVĚTŠIT

Krok 2
Uvidíme, že jeho hodnota je „Výchozí“, což je zakázáno. Zde zobrazíme dostupné možnosti a vybereme „Povoleno“:

Krok 3
Zkontrolujeme, zda byla provedena tato změna:

Krok 4
Abychom změny potvrdili, musíme Google Chrome restartovat kliknutím na tlačítko „Znovu spustit“ a až se Google Chrome znovu aktivuje, uvidíme, že bylo povoleno DNS přes HTTPS:

2. Jak povolit DNS přes HTTPS v Google Chrome úpravou zkratky

Krok 1
Další způsob, který nám Google Chrome nabízí k aktivaci DoH, je upravit zástupce. Za tímto účelem umístíme zástupce Google Chrome na plochu, klikneme na něj pravým tlačítkem a vybereme „Vlastnosti“:

Krok 2
V zobrazeném okně přejdeme na kartu „Přímý přístup“ a v poli „Cíl“ přejdeme na konec textu, ponecháme mezeru a vložíme následující:

 --enable-features = "dns-over-https."

Kliknutím na Použít a OK změny uložíte a tímto způsobem jsme v prohlížeči Google Chrome povolili DNS přes HTTPS.

Krok 3
Nakonec, abychom otestovali toto ověření v prohlížeči Google Chrome, přejdeme na novou kartu a zadáme následující:

 https://1.1.1.1/help
Tam zkontrolujeme, zda je aktivní linka DoH (Ano):

ZVĚTŠIT

3. Jak povolit DNS přes HTTPS ve Firefoxu Quantum

Krok 1
Proces ve Firefoxu Quantum je mnohem jednodušší, proto musíme kliknout na nabídku prohlížeče a tam vybrat „Možnosti“:

Krok 2
V zobrazeném okně přejdeme do sekce „Obecné“ a ve spodní části přejdeme na možnost „Konfigurace sítě“ a tam klikneme na tlačítko „Konfigurace“:

ZVĚTŠIT

Krok 3
Zobrazí se následující okno, kde musíme aktivovat pole „Aktivovat DNS přes HTTPS“:

ZVĚTŠIT

Ve výchozím nastavení je Cloudflare nakonfigurován jako výchozí server, ale můžeme kliknout na Vlastní a v případě potřeby použít jiný server.

Krok 4
Nyní přejdeme na novou kartu a zadáme následující:

 o: config
Obdržíme následující varování:

Krok 5
Klikneme na „Přijmout zavlažování“ a vstoupíme do nastavení testu Firefox Quantum, do vyhledávacího pole zadáme následující:

 režim sítě.trr.

Krok 6
Dvakrát klikneme na řádek parametrů a nastavíme hodnotu 2:

Krok 7
Klikneme na OK a uvidíme, že se změna uplatní:

PoznámkaHodnota 5 umožňuje, aby DoH nebylo později automaticky povoleno.

Krok 8
Poté můžeme znovu zadat https://1.1.1.1/help pro ověření stavu DoH:

ZVĚTŠIT

DNS přes HTTPS není (prozatím) kompatibilní ani se Safari, ani s Microsoft Edge.
Díky DoH budeme mít mnohem bezpečnější a soukromější prohlížení, když přistoupíme k jednomu z těchto webových prohlížečů.

Vám pomůže rozvoji místa, sdílet stránku s přáteli

wave wave wave wave wave