Microsoft Windows 10 HTTPS एन्क्रिप्शन पर अधिक प्रभावी रूप से DNS का समर्थन करने और असंभव के लिए इंटरनेट ट्रैफ़िक मॉनिटरिंग बनाने में तकनीक

सुरक्षा / Microsoft Windows 10 HTTPS एन्क्रिप्शन पर अधिक प्रभावी रूप से DNS का समर्थन करने और असंभव के लिए इंटरनेट ट्रैफ़िक मॉनिटरिंग बनाने में तकनीक 3 मिनट पढ़ा

माइक्रोसॉफ्ट



Microsoft Windows 10 मूल और आंतरिक रूप से HTTPS प्रोटोकॉल पर DNS का समर्थन करेगा। यह एक महत्वपूर्ण गोपनीयता संरक्षण पद्धति है, जो इंटरनेट ट्रैफ़िक पर नज़र रखने के लिए इंटरनेट सेवा प्रदाताओं (ISP) के लिए भी असंभव बना देती है। HTTPS पर DNS एक तीव्र रूप से लड़ी जाने वाली तकनीक है, लेकिन इसे Google द्वारा तेजी से ध्यान में रखा जा रहा है, और पहले से ही मोज़िला फ़ायरफ़ॉक्स वेब ब्राउज़र में मौजूद है।

प्रतीत होता है कि माइक्रोसॉफ्ट ने एक बड़ा प्रो-प्राइवेसी और उपभोक्ता अधिकार का मुद्दा उठाया है। कंपनी का नवीनतम ऑपरेटिंग सिस्टम, विंडोज 10, जल्द ही सबसे बड़ी इंटरनेट गोपनीयता तकनीकों में से एक होगा। HTTPS एन्क्रिप्शन कार्यप्रणाली पर हॉट डीटेड DNS सफलतापूर्वक इंटरनेट ट्रैफ़िक को इस तरह से एन्क्रिप्ट, छुपाता या बाधित करता है कि अंतिम-मील इंटरनेट कनेक्टिविटी प्रदाता भी इंटरनेट ट्रैफ़िक को स्नूप नहीं कर सकता है। Google वर्तमान में अपने क्रोम वेब ब्राउज़र के लिए एक ही परीक्षण कर रहा है, जबकि मोज़िला फ़ायरफ़ॉक्स वेब ब्राउज़र के भीतर पहले ही लागू कर चुका है।



HTTPS पर DNS क्या है और यह कैसे काम करता है?

DNS ओवर HTTPS एक नई तकनीक है जो इंटरनेट उपयोगकर्ताओं की गोपनीयता की रक्षा करने के लिए सबसे महत्वपूर्ण अंतिम मील रक्षात्मक तकनीकों में से एक है। तकनीकी शब्दजाल एक तरफ, गोपनीयता तकनीक प्रभावी रूप से DNS कनेक्शनों को एन्क्रिप्ट करती है और उन्हें आम HTTPS ट्रैफ़िक में छुपाती है। सीधे शब्दों में कहें, तो इंटरनेट उपयोगकर्ताओं द्वारा किए गए DNS अनुरोध भी सुरक्षित HTTPS प्रोटोकॉल के माध्यम से रिले या प्रसारित किए जाते हैं। डीएनएस अनुरोध मूल रूप से इंटरनेट उपयोगकर्ताओं द्वारा किसी वेबसाइट तक पहुंचने का कोई प्रयास है।



ऑनलाइन सुरक्षा और गोपनीयता में महत्वपूर्ण सुधार के बावजूद, DNS अनुरोध अभी भी सादे यूडीपी कनेक्शनों पर भेजे जाते हैं। इसका मतलब है कि आईएसपी आसानी से इंटरनेट ट्रैफ़िक की निगरानी कर सकते हैं और ट्रैफ़िक को रोकने के लिए या उपयोगकर्ताओं द्वारा देखी जाने वाली वेबसाइटों की निगरानी करने के लिए कई तकनीकों को तैनात कर सकते हैं। इंटरनेट पर रिले किए गए डेटा को महत्वपूर्ण रूप से एन्क्रिप्ट किया गया है क्योंकि अधिकांश वेबसाइटें पारंपरिक और कम सुरक्षित HTTP प्रोटोकॉल पर HTTPS के लिए जल्दी से चयन कर रही हैं। इसलिए यह एकदम सही समझ में आता है कि प्रारंभिक DNS अनुरोध भी उसी उच्च सुरक्षित HTTPS मानक से अधिक किया जाता है।

HTTPS पर DNS है एक वीपीएन से अलग । फ़ायरफ़ॉक्स वेब ब्राउज़र उपयोगकर्ता क्लाउडफ़ेयर को अपने DNS पर HTTPS प्रदाता के रूप में सेट कर सकते हैं। वर्तमान में, केवल कंपनियां जो कानूनी रूप से बाध्यकारी DNS रिसॉल्वर नीति पेश करती हैं, जो उनके डेटा उपयोग और अवधारण नीतियों पर एक सीमा निर्धारित करती हैं, सूची में शामिल होने में सक्षम हैं। दूसरी ओर, उपयोगकर्ता फ़ायरफ़ॉक्स में DoH को सक्रिय या निष्क्रिय नहीं कर सकते हैं जैसे कि एंटरप्राइज़ स्प्लिट-हॉरिज़न DNS जैसी स्थितियों को संभालने के लिए जहां क्वेरी उत्पन्न होती है, उसके आधार पर एक डोमेन अलग-अलग हल करता है।



Microsoft फ़ायरफ़ॉक्स के बाद और एक मानव अधिकार के रूप में गोपनीयता का सामना करने के लिए आईएसपी को चुनौती देता है:

DNS ओवर HTTPS प्रोटोकॉल (IETF RFC8484) को सीधे ऐप्स में बनाया जा सकता है। दूसरे शब्दों में, प्रत्येक एप्लिकेशन ऑपरेटिंग सिस्टम पर निर्भर होने के बजाय अपने DNS रिज़ॉल्वर को तैनात करना चुन सकता है। लेकिन Microsoft ने एम्बेडिंग के साथ एन्क्रिप्शन कार्यप्रणाली सीधे विंडोज 10 में , किसी भी और सभी अनुप्रयोगों और पीसी पर स्थापित वेब ब्राउज़र को डीएनएस अनुरोधों को मुखौटा या एन्क्रिप्ट करने की क्षमता हासिल करनी चाहिए।

ऑनलाइन व्यवहार और डेटा को पूरी तरह से बाधित करने के लिए HTTPS प्रोटोकॉल पर DNS की प्रकृति और क्षमताओं को देखते हुए, यह आईएसपी और सुरक्षा सेवाओं से भारी जांच और प्रतिरोध के तहत आया है। कानूनी समुदाय के कई लोग दावा करते हैं कि प्रोटोकॉल का उपयोग फ़िल्टरिंग दायित्वों और माता-पिता के नियंत्रणों को बायपास करने के लिए किया जा सकता है, जिससे सुरक्षा मानकों और संभवतः, जांच में बाधा उत्पन्न होती है। यह काफी संभावना है कि HTTPS पर DNS का उपयोग बड़े पैमाने पर अपराधियों या प्रतिदिन उपयोगकर्ताओं द्वारा प्रतिबंधित या सेंसर की गई वेबसाइटों पर जाने के लिए किया जा सकता है।

विवाद के बावजूद, Microsoft ने संकेत दिया है कि वे होंगे खुद मेहनत कर रहा है और सीधे विंडोज 10 में तकनीक का निर्माण। उसी के बारे में बोलते हुए , विंडोज कोर नेटवर्किंग इंजीनियर टॉमी जेन्सेन, इवान पशो, और गेब्रियल मोंटेनेग्रो ने कहा कि विंडोज में DoH 'आम वेब ट्रैफिक में अंतिम शेष सादे-पाठ डोमेन नाम प्रसारण को बंद कर देगा।' Microsoft ने कहा कि यह मूल्य [विवादित विवाद का] था, यह कहना है कि इसे निजता को एक मानवीय अधिकार माना गया है और उत्पादों में निर्मित साइबर सुरक्षा को समाप्त करना है।

एन्क्रिप्शन तकनीक और इसकी क्षमताओं की बहुत प्रकृति के कारण, यह देखना दिलचस्प होगा कि Microsoft विंडोज़ 10. के भीतर HTTPS पर DNS को लागू करने के लिए कैसे आगे बढ़ता है। कंपनी कुछ बना रही है बल्कि दिलचस्प विकल्प हाल ही में , और यह है उनमें से एक निश्चित रूप से

टैग HTTPS के माइक्रोसॉफ्ट