DNS DoH over 将支持 Windows 10 HTTPS (DNSdoh手机用不了)
微软 宣布将在未来的 Windows 10 版本中增加对 DoH(DNS over HTTPS)协议的支持,同时还将保留对 DoT(DNS over TLS)的支持。
DoH 旨在允许通过 加密的 HTTPS 连接进行 DNS 解析,而 DoT 通过传输层 安全 性协议(TLS)而不是使用纯文本 DNS 查找来加密和封装 DNS 查询 。
相比传统 DNS,与云端服务供应商合作通过 HTTPS 发出 DNS 请求,在无缓存的 DNS 查询上性能影响很小,大多数的查询只慢了约 6 毫秒,但从权衡安全性和保护隐私数据的角度出发,Mozilla 认为这是可以被接受的成本。而且在某些情况下,甚至能比传统 DNS 还快几百毫秒。
通过将 DoH 添加到 Windows 10 核心 网络 (Windows Core Networking)中,微软希望通过加密客户进行的所有 DNS 查询并删除通常在不安全的网络 流量 中出现的 纯文本域名 ,来提高其客户在 互联网 上的安全性和隐私性。
微软表示:“很多人都认为 DNS 加密需要 DNS 集中化,但只有在加密 DNS 采用不普遍的情况下这才是正确的。要保持 DNS 的分散性,对于客户端操作 系统 (例如 Windows)和互联网服务提供商一样,广泛采用加密的 DNS 至关重要。”
同时微软介绍了用于确定 Windows 10 中内置的 DNS 加密协议及其配置方式的原则:
默认情况下,Windows DNS 必须具有尽可能高的私有性和功能性,而无需用户或管理员配置,因为 Windows DNS 流量代表用户浏览历史记录的快照。对于 Windows 用户来说,这意味着 Windows 可以使他们的体验尽可能地私密化;对于微软方面,这意味着其将设法在不更改用户和系统管理员设置的已配置 DNS 解析器的情况下加密 Windows DNS 流量。
注重隐私的 Windows 用户和管理员即使不知道 DNS 是什么也需要引导他们进行 DNS 设置。许多用户有兴趣控制自己的隐私,并寻找以隐私为中心的设置,例如应用程序对摄像头和位置的权限,但可能没注意到或不知道 DNS 设置,或者可能并不理解其重要性。
Windows 用户和管理员需要能够通过尽可能少的简单操作来改进其 DNS 配置。必须确保不需要 Windows 用户需要专业知识或工作,就可以从加密的 DNS 中受益。企业策略和 UI 操作都应该只需要执行一次,而不需要维护。
在配置后 Windows 用户和管理员需要明确允许来自加密 DNS 的回退。将 Windows 配置为使用加密的 DNS 后,如果 Windows 用户或管理员未收到其它说明,则应假定禁止回退到未加密的 DNS。
来源: 松松科技 QQ/微信:lusongsong7
9000本电子书免费下载
价值百万,现在仅需0元联系客服还有惊喜立即下载
本文地址: https://www.gpxz.com/article/de062cf0bd036911cb62.html
郑州典雅模型设计有限公司,专业从事建筑模型设计制作的专业公司,是河南具有实力的模型制作公司之一。公司以展厅设计:规划馆、博物馆、城市规划沙盘、地产、工业厂矿展览模型,电子互动沙盘等.及多媒体(声.光.电)技术开发与设计制作的专业模型公司。公司在模型设计制作过程中应用高新技术,将声、光、电、水、多媒体等进行巧妙地结合,令作品倍增许多生动活跃、令人神往的色彩,我们对每一件作品,都是用心去解读,用脑去描画,用手来创造;我们以专业的创作团队与水准、严格的管理制度、优异的品质及良好的企业信誉,完善的客户服务,期待着您的光临,成为您可信赖的合作伙伴。 我们秉着“高端精品模型”的理念,坚持‘精艺求精、价值连城”的企业文化,将设计理念与精湛技术融为一体,来回报客户对我们的支持和信任。典雅模型注重吸纳每一位设计师、地产商的超前理念,将他们的非凡创意融入到模型创造当中,从而使公司不断进步、不断创新、树立起自己独特的艺术品牌。公司以“专业成就品质,敬业铸就品牌”为企业核心价值观;以“做行业专业的模型”为企业宗旨!































