详细介绍
Cloudflare今天宣布,它已经与苹果和Fastly的工程师开发了一种新的互联网协议,重点是隐私。
这种被称为“HTTPS域名忘记”或“ODoH”的协议使得互联网服务提供商更难知道用户访问过哪些网站。
访问网站时,浏览器使用DNS解析器将网页地址转换为机器可读的IP地址,以定位网页位置。但这是一个未加密的过程,互联网服务提供商可以看到DNS查询,知道用户访问过哪些网站。互联网服务提供商也可以向广告商出售这些信息。
创新技术,如HTTPS域名系统(DNS-over-)或DoH,为域名系统查询增加了加密功能。虽然这可能会阻止想要劫持DNS查询以将受害者指向恶意网站的恶意行为者,但DNS解析器仍然可以看到哪些网站正在被访问。
ODoH将DNS查询从单个用户中分离出来,因此DNS解析器无法知道访问了哪些网站。这是通过在通过代理服务器之前加密DNS查询来实现的。因此,代理服务器看不到查询,DNS解析器也看不到最初发送查询的人。
“ODoH需要做的是把关于谁在查询的信息和关于内容的信息分开。”Cloudflare的研究主管尼克·沙利文说。Sullivan表示,使用ODoH协议时,页面加载时间和浏览速度“几乎不受影响”。
但是ODoH只有在代理和DNS解析器不在同一个实体控制下才能保证隐私,这意味着ODoH将依赖于提供代理的公司来运行。
虽然一些未命名的合作组织已经在运行代理,允许早期采用者使用Cloudflare的1.1.1.1 DNS解析器来使用ODoH,但大多数用户将不得不等到该技术直接嵌入浏览器和操作系统。
虽然协议很可能需要先经过互联网工程任务组认证为标准,但考虑到苹果公司直接参与了这项技术的开发,预计苹果公司将成为未来最早集成这项技术的公司之一。
特别声明:本文版权归作者所有,仅代表作者观点,不代表苦心ios导航的观点和立场。本文由第三方用户上传,仅供学习交流,非商业用途。如:本文内容、图片、音频、视频均有第三方知识产权,请及时联系我们删除。