
Khoảng cuối tháng 10/2017, một số nguồn tin cho biết, Android sẽ sớm bổ sung một giao thức bảo mật mới, giúp ngăn chặn các nhà cung cấp dịch vụ Internet (các ISP) theo dõi người dùng.
Theo đó, “DNS over TLS” sẽ bổ sung một lớp mã hóa vào các truy vấn DNS của người dùng, làm các ISP không thể truy cập vào được. Với lớp bảo mật mới, các nhà cung cấp dịch vụ Internet (các ISP) sẽ khó khăn hơn nếu muốn theo dõi lịch sử duyệt web của người dùng.
DNS – hay máy chủ phân giải tên miền – có nhiệm vụ biên dịch địa chỉ website từ dạng đường link URL mà người dùng nhập vào thanh địa chỉ thành địa chỉ IP để máy tính có thể nhận ra khi tìm kiếm website thực sự. Các địa chỉ website chỉ là cửa sổ giao diện để dễ sử dụng. Khi một người dùng gõ vào một đường link URL, ngay sau đó, nó sẽ được chuyển thành địa chỉ IP. Máy tính của người dùng sẽ sử dụng địa chỉ IP để tìm kiếm các tập tin trên máy chủ, cho phép người dùng nhìn thấy website. Điều này chỉ xảy ra trong vài nano giây, người dùng thông thường thậm chí sẽ không thể nhận ra điều đang diễn ra.
Quá trình chuyển đổi diễn ra trong các file văn bản không mã hóa (plaintext), cho phép bất kỳ ai nghe trộm được mạng lưới của người dùng đều có thể biết được các trang web mà họ ghé thăm.
Sử dụng các phương pháp mới, các truy vấn sẽ diễn ra thông qua các giao thức UDP hay TCP, không phải giao thức TLS bảo mật hơn. Khi Android thực hiện bước chuyển đổi, người dùng vẫn sẽ nhận được các kết quả tương tự, nhưng sẽ có thêm lớp bảo mật mức HTTPS. Việc nghe trộm mạng lưới chỉ cho phép biết được khi nào người dùng kết nối với website, nhưng không biết được đó là website nào.
Điều này thực sự quan trọng. Nếu DNS của người dùng không hỗ trợ bảo mật TLS, các ISP có thể xem được lịch sử duyệt web của người dùng. Nhưng luôn luôn có những lựa chọn thay thế miễn phí khác, chẳng hạn như Google DNS, cũng cung cấp giao thức bảo mật tương tự. Máy chủ DNS vẫn có thể xem được lịch sử duyệt web của người dùng, nhưng điều này vẫn tốt hơn là các ISP, người dùng khó có thể giữ được sự riêng tư hoàn toàn 100%. Nếu muốn sự riêng tư thực sự, người dùng có thể thử chọn một mạng riêng ảo VPN. Theo các nguồn tin, tính năng bảo mật mới sẽ có trên Android 8.1.
- Từ khóa :
- Android
- ,
- Bổ sung DNS
- ,
- Theo dõi người dùng
- ,
- ISP
Gửi ý kiến của bạn