新闻资讯

新闻资讯 / 苹果与Cloudflare携手打造新DNS,让ISP无法偷看用户隐私

苹果与Cloudflare携手打造新DNS,让ISP无法偷看用户隐私

时间 : 2020-12-14 14:34:29

苹果(Apple)与提供DDoS 防护的厂商Cloudflare日前共同宣布,双方一同开发了一套新网域名称系统(DNS)标准;双方将这套标准称为Oblivious DNS over HTTPS(ODoH),这套标准将可协助用户在联网过程中,消除隐私保护措施的盲点,避免网际网路服务供应商(ISP)偷窥你的网路隐私。

 

DNS 可以在人们使用网路的过程中,不必记住使用者所要访问的每个网域名称(例如「archive.org」),而是透过IP 位址(例如207.241.224.2)互动的方式来进行;DNS 会将使用者所输入的网域名称转换成IP 位址,再将使用者连线上正确的IP 位址上。

如果你是一个重视隐私的人,在这几个概略的步骤中就会知道,DNS 这个「中间人」可以知道(且可借此跟踪)使用者正在造访的每一个网站,而通常DNS 是由你的ISP 所运行,而现在没有任何方式可以阻止你的ISP 将你的数据出售给广告商。

而这就是Apple 与Cloudflare 所制定的ODoH 标准所要做的事情。ODoH 将会透过你与DNS 服务器导入代理服务器的方式,来阻止用户隐私被收集。代理服务器会充当使用者与DNS 服务器的中间人,将你的请求发送到DNS 服务器中,但是代理服务器并不会让DNS 服务器知道发送请求的人是谁,如此一来ISP 就不能再透过DNS 服务器来获取、贩售用户资讯。

Cloudflare 指出,目前已经测试了1.1.1.1 的DNS 服务运作状况,并将其增加到ODoH 标准当中;但使用者想要享受到这项功能,还是得等你所使用的浏览器支持,这可能还需要一段时间。

举例来说,像是DoH 这项安全化的域名解析方案早已在2018 年时就已经制定且获得批准,但至今也只有美国版本的Firefox 将这项标准设为默认;如果你是一个想要快速使用ODoH 标准的人,Firefox 有可能也会是关注且快速支援ODoH 标准的浏览器。