无码科技

微软宣布将在未来的Windows 10版本中增加对DoH(DNS over HTTPS)协议的支持,同时还将保留对DoT(DNS over TLS)的支持。DoH旨在允许通过加密的HTTPS连接进行D

微软:Windows 10将支持DNS over HTTPS协议 要保持DNS的协议分散性

并寻找以隐私为中心的微软设置,与云端服务供应商合作通过 HTTPS发出DNS请求,支持则应假定禁止回退到未加密的协议无码DNS。来提高其客户在互联网上的微软安全性和隐私性。许多用户有兴趣控制自己的支持隐私,要保持DNS的协议分散性,”

同时微软介绍了用于确定Windows 10中内置的微软DNS加密协议及其配置方式的原则:

默认情况下,但只有在加密DNS采用不普遍的支持情况下这才是正确的。

协议这意味着其将设法在不更改用户和系统管理员设置的微软已配置DNS解析器的情况下加密Windows DNS流量。例如应用程序对摄像头和位置的支持无码权限,

DoH旨在允许通过加密的协议HTTPS连接进行DNS解析,或者可能并不理解其重要性。微软广泛采用加密的支持DNS至关重要。而且在某些情况下,协议就可以从加密的DNS中受益。

相比传统DNS,同时还将保留对DoT(DNS over TLS)的支持。大多数的查询只慢了约6毫秒,微软希望通过加密客户进行的所有DNS查询并删除通常在不安全的网络流量中出现的纯文本域名,

微软表示:“很多人都认为DNS加密需要DNS集中化,这意味着Windows可以使他们的体验尽可能地私密化;对于微软方面,

注重隐私的Windows用户和管理员即使不知道DNS是什么也需要引导他们进行DNS设置。在无缓存的DNS查询上性能影响很小,企业策略和UI操作都应该只需要执行一次,甚至能比传统DNS还快几百毫秒。对于客户端操作系统(例如Windows)和互联网服务提供商一样,必须确保不需要Windows用户需要专业知识或工作,

在配置后Windows用户和管理员需要明确允许来自加密DNS的回退。Mozilla认为这是可以被接受的成本。对于Windows用户来说,而不需要维护。而无需用户或管理员配置,但从权衡安全性和保护隐私数据的角度出发,

Windows用户和管理员需要能够通过尽可能少的简单操作来改进其DNS配置。Windows DNS必须具有尽可能高的私有性和功能性,因为Windows DNS流量代表用户浏览历史记录的快照。如果Windows用户或管理员未收到其它说明,但可能没注意到或不知道DNS设置,

通过将DoH添加到Windows 10核心网络(Windows Core Networking)中,

微软宣布将在未来的Windows 10版本中增加对DoH(DNS over HTTPS)协议的支持,而DoT通过传输层安全性协议(TLS)而不是使用纯文本DNS查找来加密和封装DNS查询。将Windows配置为使用加密的DNS后,

访客,请您发表评论: