Wie Cloudflare und Apple planen, ISPs davon abzuh alten, Ihre Browserdaten zu verkaufen

Inhaltsverzeichnis:

Wie Cloudflare und Apple planen, ISPs davon abzuh alten, Ihre Browserdaten zu verkaufen
Wie Cloudflare und Apple planen, ISPs davon abzuh alten, Ihre Browserdaten zu verkaufen
Anonim

Key Takeaways

  • Oblivious DoH ist ein neuer Standard zum Verschlüsseln und Schützen von DNS-Abfragen.
  • Ihr ISP verkauft möglicherweise Ihre Browserinformationen.
  • Oblivious DoH wäre ein toller Rappername.
Image
Image

Das Internetsicherheitsunternehmen Cloudflare und Apple haben sich zusammengetan, um einen neuen DNS-Standard vorzuschlagen, der Ihren Internetdienstanbieter (ISP) daran hindert, die von Ihnen besuchten Websites auszuspionieren und die Informationen zu verkaufen.

Jedes Mal, wenn Sie auf einen Link klicken oder ihn eingeben, muss Ihr Computer ihn in eine tatsächliche Adresse eines Hosting-Computers im Internet umwandeln. Dafür verwendet es etwas namens DNS, eine Art Internet-Adressbuch. Das Problem ist, dass Ihr Computer normalerweise den DNS-Server Ihres ISP verwendet, was bedeutet, dass Ihr ISP die von Ihnen besuchten Websites verfolgen kann (und wahrscheinlich auch tut) und Ihre Informationen verkauft. Der neue DNS-Standard von Cloudflare und Apple namens „Oblivious DoH“macht diesen gesamten Prozess privat.

"Es gibt eine Reihe von Sicherheits- und Datenschutzproblemen beim Aufbau des Internets. In den letzten zehn Jahren lag der Schwerpunkt hauptsächlich darauf, das Web von einer weitgehend unverschlüsselten zu einer standardmäßigen Verschlüsselung mit HTTPS zu bewegen, " Nick Sullivan, Forschungsleiter von Cloudflare, teilte Lifewire per E-Mail mit. „Jetzt, da über 80 % [des] Surfens mit HTTPS erfolgen, hat sich die Aufmerksamkeit der Branche auf die Behebung anderer Datenschutzprobleme verlagert, wie z. B. die DNS-bedingten.“

Ein schneller DNS-Einstieg

Immer wenn Ihr Browser eine Verbindung zu einer Website herstellt, stellt er tatsächlich eine Verbindung zu einem Computer her, der diese Website hostet. Dieser Computer hat wie Ihrer eine numerische IP-Adresse. Die Website, die Sie gerade lesen, hat beispielsweise derzeit die IP-Adresse 151.101.66.137.

Offensichtlich ist es für Menschen einfacher, sich Links als Zahlen zu merken, daher wird ein DNS-Server zum Übersetzen verwendet. In der Vergangenheit waren Verbindungen zu DNS-Servern unverschlüsselt und daher für jeden sichtbar, der sich die Transaktion ansieht.

Oblivious DoH oder ODoH macht diese Verbindung privat und funktioniert, indem es Ihr DNS verschlüsselt und über einen Proxy-Server leitet.

Oblivious DoH

Die Idee ist, dass Ihr Heimrouter oder Ihre mit dem Internet verbundenen Geräte sich mit einem ODoH-fähigen DNS-Dienst verbinden würden, anstatt den standardmäßigen, ungeschützten DNS-Server zu verwenden, der mit ziemlicher Sicherheit der von Ihrem ISP bereitgestellte ist. Im Moment ist das nicht möglich, es sei denn, Sie sind extrem geeky und finden einen ODoH-fähigen DNS-Dienst, mit dem Sie sich verbinden können.

Es überrascht nicht, dass Cloudflares eigener DNS-Dienst dies bereits kann.

Jetzt, da über 80 % [des] Surfens mit HTTPS erfolgen, hat sich die Aufmerksamkeit der Branche auf die Behebung anderer Datenschutzprobleme verlagert.

In der Zwischenzeit können Sie den Dienst Ihres Internetdienstanbieters immer noch vermeiden, indem Sie sich für eine Alternative entscheiden. Sie fügen einfach die Adresse (1.1.1.1 im Fall von Cloudflare) zum bereitgestellten Abschnitt auf den Konfigurationsseiten Ihres Heimrouters hinzu, und jedes Gerät in Ihrem Zuhause verwendet sie automatisch. Dies kann eine verschlüsselte, private Verbindung bereitstellen, aber ODoH ist noch besser.

"Durch die Verwendung von ODoH können Benutzer auf einen sicheren, leistungsfähigen und privaten DNS-Dienst zugreifen", sagt Sullivan. „Benutzer von ODoH werden weniger Datenschutzbedenken in Bezug auf ihre DNS-Daten und ihren Browserverlauf haben. Viele DNS-Anbieter sind datenschutzorientiert und monetarisieren Benutzerdaten nicht, aber ODoH macht die Art der Datenerfassung unmöglich, die DNS-Anbieter auf diesen Weg führen könnte."

ODoH wird den Datenschutz im Internet nicht reparieren, aber es stopft ein weiteres Loch, und zwar ein ziemlich großes. Es ist technisch und im Moment schwer zu implementieren, aber die Beteiligung von Apple bedeutet, dass dies in absehbarer Zeit wahrscheinlich in Macs, iPhones und iPads integriert wird.

Empfohlen: