• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

DNS přes HTTPS – budoucnost soukromí na webu

Redakce
7. 12. 2019
| Články
DNS přes HTTPS – budoucnost soukromí na webu

Dnes je šifrované spojení na internetu přes HTTPS standardem a věříme, že rozumní administrátoři toto považují za skutečný základ. Šifrování HTTPS totiž pomáhá chránit citlivé informace přenášené přes internet, jako jsou hesla, čísla kreditních karet, ale i běžnou komunikaci.

Nicméně volání DNS (překlad webové adresy na IP adresu) se zatím odehrává v nešifrovaném světě, v praxi jde o prostý text! Když nyní zadáte do webového prohlížeče adresu blog.firma.com, prohlížeč se zeptá několika DNS serverů a čeká na odpověď od prvního, aby mu prozradil, za jakou IP adresou se „schovávají“ data, která chce načíst. Webový prohlížeč je pak načte a zobrazí.

Snadno získané informace

Takže všechny kontaktované DNS servery včetně směrovačů, přes které data procházejí, si mohou snadno přečíst informace, které stránky uživatel navštěvuje. Na první pohled možná bezcenný kus dat, pokud si však šikovný algoritmus dokáže zanalyzovat jeho chování na webu (díky tomu, které stránky čte, kde nakupuje apod.), mohou být tato data použita například na lépe cílenou reklamu. Co je však horší, pokud útočník vidí požadavek uživatele, může mu předhodit jinou odpověď, než očekává – jde o typický scam, tzn. DNS Hijacking. A právě zde přichází do hry DNS přes HTTPS – technologie šifrování, která požadavky DNS (překlady adres) zašifruje a umožní pouze prohlížeči daného uživatele a vybraným DNS serverům rozklíčovat překlad. Takže útoky typu „spoofing“ se stanou minulostí. Služby DoH již dnes podporují i ​​giganti jako Google či Cloudfare.

Šifrování má háček

Na první pohled to vypadá všechno výborně, kde je však háček? Paradoxně v samotné ochraně soukromí. Pokud je například využívána rodičovská kontrola a dětem není umožněno navštěvovat některé kategorie stránek, děje se to právě na úrovni kontroly DNS požadavků a šifrováním DoH, takže tato služba nebude správně fungovat. Ochrana před malwarem šířícím se po internetu – antivirus a antimalwarer sice chrání před pochybnými IP adresami, jenže jak má antivirus vědět, kterou IP adresu povolit a kterou zakázat, pokud je tato informace šifrována? Problém nastává v momentě, kdy zjistíme, že mnoho aplikací (ať už mobilních, Windows, MacOS či linuxových) nativní DoH nepodporuje. DoH je sice správná cesta, vyžaduje však změnu implementace dnešních technologických řešení. Už jen všechny ta nová IoT zařízení v domácnosti, které s DoH v zásadě nepočítala.

Jedno z řešení

Veškerou práci může udělat domácí směrovač (router). Například díky Synology Router Manageru (SRM verze 1.2.3) je nasazení DoH otázkou tří kliků. Například směrovač Synology RT2600ac všechny DNS požadavky zašifruje až v momentě, kdy se má kontaktovat s vnějším světem, v domácnosti DNS funguje tak, tomu bylo doposud. Takže i rodičovský zámek, antimalware, antivirus – vše, co je v domácnosti (což je typicky pár počítačů, mobilů a tabletů), funguje normálně, a DoH zároveň chrání před útočníky celou rodinu z vnější strany. Nikdo přitom nemusí být žádný IT guru, aby něco takového sám doma nastavil. Netřeba nijak měnit ani architekturu, ani aplikace, ani zařízení, přitom na pár kliknutí může být svět pro takového uživatele bezpečnější.

 

Rubriky: HardwareInternetPodnikový softwareTechnologieTelekomunikace

Související příspěvky

Zprávičky

EP přijal pozici k normě o skenování online komunikace kvůli dětské pornografii

12. 3. 2026
Zprávičky

Finanční správa zrušila tendr na nový daňový informační systém

11. 3. 2026
Umělá inteligence v IT infrastruktuře
Zprávičky

Agenti AI od Googlu budou pomáhat Pentagonu, zprvu s neutajovanými úkoly

11. 3. 2026
Články

Virtuozzo sjednocuje své cloudové technologie do jedné produktové platformy

11. 3. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Sophos představil XDR řešení pro synchronizované zabezpečení

Polsko zmařilo kyberútok na své jaderné výzkumné centrum

ČTK
12. 3. 2026

Polsko zmařilo kybernetický útok na své jaderné výzkumné centrum a přezkoumává signály, že by

Nová digitalizace stavebního řízení se bude vyvíjet v letech 2027 a 2029

ČTK
12. 3. 2026

Nový systém digitalizace stavebního řízení se bude vyvíjet a testovat mezi lety 2027 a

EP přijal pozici k normě o skenování online komunikace kvůli dětské pornografii

ČTK
12. 3. 2026

Evropský parlament dnes schválil svůj postoj k nařízení, které má umožnit platformám dál dobrovolně

Hackeři získali citlivá data ze Slavia pojišťovny, například zdravotní dokumenty

ČTK
11. 3. 2026

Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o

Finanční správa zrušila tendr na nový daňový informační systém

ČTK
11. 3. 2026

Finanční správa zrušila tendr na dodání nového daňového informačního systému. Důvodem bylo, že v

Umělá inteligence v IT infrastruktuře

Agenti AI od Googlu budou pomáhat Pentagonu, zprvu s neutajovanými úkoly

ČTK
11. 3. 2026

Agenti umělé inteligence (AI) vyvinutí společností Google budou pomáhat s rutinními úkoly třem milionům

Gordic a Cybrela přinášejí komplexní řešení kybernetické bezpečnosti

Sněmovna posunula zákon o digitální ekonomice do dalšího kola projednávání (aktualizováno)

ČTK
10. 3. 2026

Sněmovna dnes propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který

Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů

Meta převezme sociální síť pro umělou inteligenci Moltbook

ČTK
10. 3. 2026

Americká internetová společnost Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Informoval o

Tiskové zprávy

Fakulta elektrotechnická ČVUT představí na veletrhu AMPER 2026 platformu pro robotiku

Everpure rozšiřuje řešení ActiveCluster o podporu pro soubory

QNAP mění NAS na NDR: ADRA NDR Standalone snižuje bariéry v oblasti vnitřní síťové bezpečnosti

ČSÚ: Digitální dovednosti v Česku jsou nad průměrem EU

Acer EMEA představuje Acer Channel Partner Portal

Epson uvádí na trh plochou tiskárnu SC-V4000 A1+ pro UV tisk

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Bře 17
Celý den

IT Security Worshop

Dub 15
Celý den

Energy Vision

Kvě 12
Celý den

Cloud Computing Conference

Zobrazit kalendář

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

Embosovaná platební karta

ICQ Advanced Status Manager

Antivirový program

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.