蘋果攜手Cloudflare重新制定DNS 以增強隱私保護

2020-12-15 科智時勢

網路服務商Cloudflare與蘋果聯合表示,他們開發了一個新的DNS標準,稱為Oblivious DNS over HTTPS (ODoH),這個新標準的目的,是為改進目前的DoH的缺點,提供使用者更好的隱私保護,避免ISP或DNS解析業者窺探使用者隱私。

要了解這個新協議,我們需要先了解一下DNS是如何工作,以及Cloudflare他們又在這之上添加了什麼。

網路上每一個電腦、每一個網站,都有自己的一個IP位址(如207.241.224.2)。不過,因為IP位址很難記,所以就有了.com等的網域名稱( 如archive.org)出現。而DNS就是一種索引轉介的伺服器,讓你輸入網域名稱的時候,透過DNS伺服器轉換成IP位址,然後幫你連到正確的IP位址上。(在這個過程中其實還有更多的步驟,但這個基本流程是我們需要了解ODoH的全部內容。)

對於擔心隱私問題的人來說,看到這個流程的原理,可能馬上就會發現,如果你擁有一臺DNS伺服器,那麼,你就會知道每個透過你的伺服器來連接到IP位址的電腦,他們正要去瀏覽的網站是什麼。

而且,在現實世界中,當你向你的ISP申請網路的時候,在網路設定時,ISP多半都會給你他們家的DSN伺服器的資訊,讓你填入網路設定時的DNS資訊。所以如果ISP有心的話,他們就握有你許多重要的資料。

而Cloudflare與蘋果提出的Oblivious DNS over HTTPS (ODoH),他們的解法是在你和DNS伺服器之間,另外引入一個代理伺服器。代理伺服器將作為一個中間人,發送你的請求到DNS伺服器,並提供其回應透過代理伺服器再傳給你。因此,就DNS伺服器而言,他們看到的將永遠都是這個代理伺服器的資訊,而不會知道到底是誰要求的資料。

根據Cloudflare表示,他們已經與電訊盈科、Equinix與荷蘭的非營利研究機構SURFnet等單位陸續開始合作,希望能夠建立起一個ODoH完整的生態系,形成一個新的標準。

另外,Cloudflare也表示根據他們的實測,在美、加與巴西測試了1.1.1.1、8.8.8.8及9.9.9.9等DNS服務的運作狀況,種種測試都顯示出,採用ODoH因為多了一個步驟,因此速度上會比傳統的DoH了一點,不過實際上慢的速度不到千分之一秒,幾乎可以忽略不計。

ODoH真能保護你的隱私?

不過,這就帶來了一個新的問題。這是否真的能保護你的隱私?

如果你希望讓你的ISP看不到你所有的瀏覽資訊,ODoH(或類似的技術,如DNSCrypt的匿名DNS)可能還不夠。ISP仍然會對你使用的其它網路服務進行路由,因此僅僅是隱藏DNS可能效果有限。

事情的真相是,保持線上隱私並不是你可以透過僅僅一個新的設計,或是透過某種單一工具來實現的。想要擁有線上隱私,說實話,在現實世界中可能永遠無法實現。不過,只少匿名化你的DNS請求,還是一個不錯的起點。

相關焦點

  • Cloudflare發布OdoH,改善DNS安全和隱私
    日前,Cloudflare發布了一項用於改善DNS安全和隱私的新的DNS標準ODoH。標準由Cloudflare,Apple和Fastly的工程師共同撰寫,標準通過將IP位址與查詢分隔開,防止相關信息的洩露。Cloudflare也在Github開源了協議實現和客戶端的原始碼,可以讓大家自己試運行和驗證OdoH服務。
  • cloudflare最新使用教程,防止網站被攻擊
    cloudflare是國外最好的免費CDN,可以給網站使用dns,https和防火牆,可以有效的給網站做防護,防止網站被攻擊。今天,我就給大家說下cloudflare最新的使用教程。cloudflare使用教程對於cloudflare的使用教程,可以說,網上能找到很多。可是,我雖然看了好多教程,還是有好多不會的。
  • 蘋果和 Cloudflare 合作開發全新網際網路協議,主打隱私
    IT之家 12 月 8 日消息 Cloudflare 今天宣布與蘋果和 Fastly 的工程師合作開發了一個新的網際網路協議,專注於隱私。
  • 新版Siteground虛擬主機如何一鍵開通 Cloudflare CDN 獲得全球加速
    關於 siteground建站的文章: 新版Siteground開通 Cloudflare CDN 在 siteground中開通 cloudflare CDN很容易,只需要提供你的常用郵箱地址和密碼就可以註冊了,而且還不用跳轉到 cloudflare上面,一切操作都在 siteground
  • Cloudflare 宣布支持 gRPC
    Cloudflare 舉例,假設你是一個擁有上萬用戶的移動應用開發者,在用戶基數如此大的情況下,比起 JSON-REST 等較舊且效率較低的協議來說,gRPC 顯然是更好的選擇。但與此同時,暴露在網際網路上的端點也很可怕。目前為止,幾乎沒有用於通過 WAF 保護 gRPC 端點免受應用程式層攻擊,以及利用 DDoS 緩解工具防止攻擊的選項。
  • Cloudflare 放棄谷歌 reCAPTCHA,遷移到 hCaptcha
    Cloudflare 客戶 。Cloudflare 為網站管理員和網站所有者提供了許多功能。現如今,針對棄用 reCAPTCHA 而改用 hCaptcha 一事,Cloudflare 則表示,「多年來,隱私和屏蔽問題足以使我們考慮從 reCAPTCHA 切換」。從早期開始,一些 Cloudflare 客戶就對使用其 Google 服務來提供驗證碼表示擔憂,隱私問題也引起了人們越來越多的關注。
  • DNS 解析器性能比較:Google、CloudFlare、Quad9
    英文:medium,翻譯:開源中國社區www.oschina.net/news/94836/dns-resolvers-performance-compared幾個月前,我做了一些可用的頂級免費這是他們之間關於隱私選項的快速功能分解:地點從全球18個地點運行測試。主要使用 VPS 提供商和一些寬帶位置嘗試從儘可能多的地方查詢他們的DNS。
  • Cloudflare 推家庭 1.1.1.1 公共 DNS,阻止惡意軟體和成人內容
    2018 年的 4 月 1 日愚人節,Cloudflare 宣布推出 1.1.1.1 公共 DNS 服務。
  • 從DoH到ODoH,運營商再也不能搞DNS劫持了
    就在DoH開始進入用戶的視線後,一貫注重用戶隱私安全的蘋果也在日前宣布,其與全球知名網絡安全服務提供商Cloudflare,及美國第二大內容交付網絡(CDN)提供商Fastly,合作開發了一個新的網際網路協議。
  • 蘋果推出隱私保護功能,明年初將被移出appstore
    蘋果應用程式商店App Store頁面如今新增隱私權資訊,讓用戶在App產品頁面清楚看見開發者報告的App隱私權摘要,了解該App可能會收集的數據類型。此外,蘋果將在明年初推出另一項新的隱私保護功能App Tracking Transparency(ATT),到時若有App在未經用家的同意下進行追蹤,該App將被蘋果移出App Store。
  • Cloudflare發布Pages,用JAMstack構建WEB網站
    Cloudflare Pages相當於一個Pass服務,它將與GitHub存儲庫集成。配置好站點後,就一可以從Cloudflare的界面預覽每個提交,每個提交都有自己的唯一URL,並且有一個預覽環境。可以通過邀請其他Cloudflare用戶加入個人Pages項目來與其進行協作和預覽。
  • 蘋果更新App 隱私保護說明 下載前可充分了解隱私權限
    【環球網智能報導 記者 張陽】在今年6月舉行WWDC開發者大會上,蘋果公司提出將會把應用程式的權限需求前置,以此來進一步改善隱私安全。也就是說,蘋果公司在App Store中把應用的權限需求做成類似食品上的營養信息標籤,讓用戶在下載前就充分了解到,該應用會涉及到哪些權限。
  • Cloudflare提供「遠程」雲端瀏覽器,並提供社區即服務解決方案
    這意味著來自瀏覽器的任何威脅都將保留在數字機器中,不會感染公司的筆記本電腦,也不會在公司的社區中橫向傳播…另外,Cloudflare瀏覽器的隔離性也會因為發送瀏覽器的網際網路網頁呈現的最終輸出而受到影響。因此,每個發送到個人瀏覽器的小工具都是一堆繪製指令以呈現網頁,這另外表明該公司的新服務很可能適用於任何兼容HTML5的瀏覽器如Chrome、Safari、Edge和Firefox等。
  • iPhone的隱私保護,蘋果手機的王者之劍?
    1月8日中午,有知名科技媒體報導稱,時隔28年,蘋果重返CES展會,沒展臺,也沒有任何新品發布,但蘋果負責隱私安全的主管簡-霍瓦思來了,他參加了一個圓桌論壇,談論數據安全問題,很顯然,在硬體開始遭遇瓶頸期,ios在流暢度方面依舊一騎絕塵的當下,蘋果方面正把更多精力,放在信息安全方面,iPhone的隱私保護,或成為蘋果手機的王者之劍。
  • 蘋果發布APP隱私保護說明:適用於所有iOS應用程式
    在網際網路高速發展的今天,不管是蘋果用戶還是安卓用戶,都深受隱私洩露的困擾。現在,蘋果公司決心要改變這一局面了。
  • 蘋果推App Store新規則:你的數據用處一目了然 加強對用戶隱私保護
    ▲ 蘋果更新官網隱私頁面  另外,蘋果公司更新了官網隱私頁面,詳細介紹了自己在保護隱私方面所做的更新,包括教導用戶如何管理自己的隱私。  通過這兩道 「門檻」——雙向的隱私做法(開發者主動申報和蘋果系統控制),蘋果認為能夠達到最好的隱私保護效果。  或許有用戶會擔心,如果開發者沒有如實填寫怎麼辦?其實蘋果有專門的團隊負責審核 App,這個團隊以人機結合的方式檢測 App Store 的應用。
  • 蘋果:Apple Books等官方應用也遵循隱私保護新規
    蘋果:Apple Books等官方應用也遵循隱私保護新規2020-12-10 16:58出處/作者:cnBeta.COM整合編輯:佚名責任編輯:zhaoyongyu1   蘋果公司今天宣布,App Store 針對隱私信息的新規範將適用於所有 iOS 應用程式,而這其中就包括自家應用程式。
  • 創始人親述:衰退中誕生的Cloudflare如何從0到IPO
    阿爾法公社說:2009年在經濟衰退中誕生,2019年在紐交所上市,Cloudflare是一個在困難環境中崛起的絕佳樣本。Cloudflare的聯合創始人、CEO Matthew Prince,近日在訪談中親述了Cloudflare的創業歷史和崛起的關鍵因素,值得現在面臨同樣環境的創始人們學習參考。
  • Facebook和蘋果乾架 都是iPhone iOS14保護用戶隱私的鍋
    打開APP Facebook和蘋果乾架 都是iPhone iOS14保護用戶隱私的鍋 哎咆科技 發表於 2020-12-24 15:06:45
  • 從iOS14.3開始,蘋果對iOS設備隱私保護提升到新高度
    打開APP 從iOS14.3開始,蘋果對iOS設備隱私保護提升到新高度 玩機小子 發表於 2020-12-22 14:13:12