• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

DNS přes HTTPS – budoucnost soukromí na webu

Redakce
7. 12. 2019
| Články
DNS přes HTTPS – budoucnost soukromí na webu

Dnes je šifrované spojení na internetu přes HTTPS standardem a věříme, že rozumní administrátoři toto považují za skutečný základ. Šifrování HTTPS totiž pomáhá chránit citlivé informace přenášené přes internet, jako jsou hesla, čísla kreditních karet, ale i běžnou komunikaci.

Nicméně volání DNS (překlad webové adresy na IP adresu) se zatím odehrává v nešifrovaném světě, v praxi jde o prostý text! Když nyní zadáte do webového prohlížeče adresu blog.firma.com, prohlížeč se zeptá několika DNS serverů a čeká na odpověď od prvního, aby mu prozradil, za jakou IP adresou se „schovávají“ data, která chce načíst. Webový prohlížeč je pak načte a zobrazí.

Snadno získané informace

Takže všechny kontaktované DNS servery včetně směrovačů, přes které data procházejí, si mohou snadno přečíst informace, které stránky uživatel navštěvuje. Na první pohled možná bezcenný kus dat, pokud si však šikovný algoritmus dokáže zanalyzovat jeho chování na webu (díky tomu, které stránky čte, kde nakupuje apod.), mohou být tato data použita například na lépe cílenou reklamu. Co je však horší, pokud útočník vidí požadavek uživatele, může mu předhodit jinou odpověď, než očekává – jde o typický scam, tzn. DNS Hijacking. A právě zde přichází do hry DNS přes HTTPS – technologie šifrování, která požadavky DNS (překlady adres) zašifruje a umožní pouze prohlížeči daného uživatele a vybraným DNS serverům rozklíčovat překlad. Takže útoky typu „spoofing“ se stanou minulostí. Služby DoH již dnes podporují i ​​giganti jako Google či Cloudfare.

Šifrování má háček

Na první pohled to vypadá všechno výborně, kde je však háček? Paradoxně v samotné ochraně soukromí. Pokud je například využívána rodičovská kontrola a dětem není umožněno navštěvovat některé kategorie stránek, děje se to právě na úrovni kontroly DNS požadavků a šifrováním DoH, takže tato služba nebude správně fungovat. Ochrana před malwarem šířícím se po internetu – antivirus a antimalwarer sice chrání před pochybnými IP adresami, jenže jak má antivirus vědět, kterou IP adresu povolit a kterou zakázat, pokud je tato informace šifrována? Problém nastává v momentě, kdy zjistíme, že mnoho aplikací (ať už mobilních, Windows, MacOS či linuxových) nativní DoH nepodporuje. DoH je sice správná cesta, vyžaduje však změnu implementace dnešních technologických řešení. Už jen všechny ta nová IoT zařízení v domácnosti, které s DoH v zásadě nepočítala.

Jedno z řešení

Veškerou práci může udělat domácí směrovač (router). Například díky Synology Router Manageru (SRM verze 1.2.3) je nasazení DoH otázkou tří kliků. Například směrovač Synology RT2600ac všechny DNS požadavky zašifruje až v momentě, kdy se má kontaktovat s vnějším světem, v domácnosti DNS funguje tak, tomu bylo doposud. Takže i rodičovský zámek, antimalware, antivirus – vše, co je v domácnosti (což je typicky pár počítačů, mobilů a tabletů), funguje normálně, a DoH zároveň chrání před útočníky celou rodinu z vnější strany. Nikdo přitom nemusí být žádný IT guru, aby něco takového sám doma nastavil. Netřeba nijak měnit ani architekturu, ani aplikace, ani zařízení, přitom na pár kliknutí může být svět pro takového uživatele bezpečnější.

 

Rubriky: HardwareInternetPodnikový softwareTechnologieTelekomunikace

Související příspěvky

Články

Velké technologické firmy z USA investují 650 miliard dolarů do umělé inteligence

7. 2. 2026
SpaceX vynesla další sérii 60 družic sítě Starlink
Zprávičky

Podle SpaceX má milion satelitů pomoci zajistit provoz umělé inteligence

6. 2. 2026
Zprávičky

Blokování Starlinku Rusům a povolování ukrajinských aparátů podle Kyjeva funguje

5. 2. 2026
Zprávičky

Výnosy majitele Googlu v loňském roce poprvé překonaly 400 miliard dolarů

5. 2. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

NÚKIB loni evidoval 203 kybernetických incidentů, nejméně za poslední tři roky

ČTK
7. 2. 2026

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) loni evidoval nejméně kybernetických incidentů za

Zisk antivirové firmy Gen Digital ve čtvrtletí stoupl o 16 %

ČTK
6. 2. 2026

Tempe (USA)/Praha 5. února (ČTK) - Provozní zisk antivirové společnosti Gen Digital vzrostl meziročně

Amazon zvýšil tržby i zisk, chystá vysoké výdaje na umělou inteligenci

ČTK
6. 2. 2026

Americká technologická společnost Amazon ve čtvrtém čtvrtletí zvýšila čisté tržby meziročně o 14 procent

SpaceX vynesla další sérii 60 družic sítě Starlink

Podle SpaceX má milion satelitů pomoci zajistit provoz umělé inteligence

ČTK
6. 2. 2026

Společnost SpaceX amerického miliardáře Elona Muska podala žádost o vypuštění jednoho milionu satelitů na

Blokování Starlinku Rusům a povolování ukrajinských aparátů podle Kyjeva funguje

ČTK
5. 2. 2026

Internetové terminály satelitního systému Starlink používané Ruskem k dronovým útokům na Ukrajinu jsou zablokované

Policie kvůli e-shopu Mamut stíhá tři lidi za podvod se škodou 4,1 mld. Kč (aktualizováno)

ČTK
5. 2. 2026

Policie obvinila tři lidi z podvodu se spotřební elektronikou se škodou přes 4,1 miliardy

Kryptoměny a jejich ekonomika

Cena bitcoinu poprvé od listopadu 2024 klesla pod 70 000 dolarů (aktualizováno)

ČTK
5. 2. 2026

Cena největší a nejznámější kryptoměny bitcoin dnes poprvé od listopadu 2024 klesla pod 70.000

Výnosy majitele Googlu v loňském roce poprvé překonaly 400 miliard dolarů

ČTK
5. 2. 2026

Výnosy americké technologické společnosti Alphabet, jejíž součástí je také internetová společnost Google, v loňském

Tiskové zprávy

Vývoj partnerského programu společnosti Pure Storage posiluje závazek ke strategii vstupovat na trh výhradně prostřednictvím partnerů

NÚKIB: Zimní olympijské hry 2026 a kybernetická rizika významné události

AI mění provoz podniků: ABB zvýšila efektivitu a snížila náklady automatizací s Red Hat Ansible

Company (Un)Hacked pomáhá zvyšovat kybernetickou odolnost pracovníků státní správy

První regulatorní sandbox v Česku otevírá testovací fázi pro 21 fintech projektů

IT ve zdravotnictví: Technologie mění péči o pacienty a zvyšují odolnost zdravotních systémů

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Úno 12
Celý den

Kontejnery v praxi

Úno 26
Celý den

IT ve zdravotnictví

Bře 12
Celý den

IT Security Worshop

Zobrazit kalendář

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

IIS

Flash zpráva

Linear broadcast

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.