IT House News,12月8日,Cloudflare今天宣布,它已与Apple和Fastly工程师合作开发了一种新的互联网协议,该协议专注于隐私。
此协议称为“ HTTP上的DNS不透明”或“ ODoH”,使互联网服务提供商更难知道哪些用户访问了网站。
当访问网站时,浏览器使用DNS解析器将网页地址转换为机器可读的IP地址以定位网页。但是,这是一个未加密的过程,互联网服务提供商可以查看DNS查询并了解哪些用户访问过网站。 互联网服务提供商也可以将此信息出售给广告商。
IT Home了解到诸如HTTP-over-HTtps或DoH之类的创新技术已为DNS查询增加了加密功能。尽管这可能会阻止希望劫持DNS查询以将受害者指向恶意网站的不良行为者,但DNS解析程序仍可以查看正在访问哪个网站。
ODoH将DNS查询与单个用户分离,因此DNS解析程序无法知道访问了哪个网站。这是通过在通过代理服务器之前对DNS查询进行加密来实现的。这样,代理服务器就看不到查询,DNS解析器也看不到最初发送查询的人。
“ ODoH要做的是分离有关谁在进行查询的信息和查询的内容。” Cloudflare的研究主管Nick Sullivan说。 Sullivan说,使用ODoH协议时,页面加载时间和浏览速度“几乎不受影响”。
但是,只有在代理和DNS解析器不受同一实体控制时,ODoH才能确保隐私,这意味着ODoH将依靠运行代理的规定公司。
尽管一些不知名的合作组织已经在运行代理,允许早期采用者使用Cloudflare的1.1.1.1 DNS解析器来使用ODoH,但大多数用户将不得不等到该技术直接嵌入浏览器并操作系统。
尽管该协议可能首先需要由互联网工程任务组认证为标准,但考虑到Apple直接参与该技术的开发,因此预计Apple将会成为首批公司技术之一]以便将来集成技术。