Security Lab

DNS-over-HTTPS

DNS-over-HTTPS (DoH) - это протокол, который обеспечивает безопасное и зашифрованное соединение между клиентом и сервером DNS. Он предназначен для защиты приватности пользователей и повышения безопасности при обращении к DNS-серверам.
Традиционно DNS-запросы (которые переводят доменные имена в соответствующие IP-адреса) отправляются в открытом текстовом формате, что может приводить к возможности перехвата или мониторинга этой информации. Вместо этого DoH шифрует DNS-запросы и передает их через HTTPS-протокол, который обеспечивает защищённое соединение.
Использование DoH позволяет скрыть содержимое DNS-запросов от прослушивающих сторон, включая интернет-провайдеров, и предотвращает возможность подмены или модификации DNS-ответов. Кроме того, DoH обеспечивает доверенность DNS-серверов, так как запросы могут быть направлены только к серверам, поддерживающим этот протокол.

Китайские хакеры Chameldgang используют DNS-over-HTTPS для обмена вредоносным трафиком

Новая версия вредоноса направлена на Linux, не фиксируется антивирусами, а нарушить её связь с C2-сервером невозможно.

В Chrome для Android добавлена поддержка DNS-over-HTTPS

Опция будет включена по умолчанию для всех пользователей.

В iOS и macOS появится поддержка протоколов DoH и DoT

В версиях iOS 14 и macOS 11, релиз которых состоится осенью нынешнего года, появится поддержка протоколов DoH и DoT.