„OpenDNS DNSCrypt“, padidinkite saugą šifruodami DNS srautą
- Kategorija: Internetas
Kompiuterių vartotojams, susidūrusiems su kompiuteriu prie interneto, kyla daug pavojų: jie gali būti užpuolami lankantis svetainėse per kenkėjišką programinę įrangą, o žmonės - vidurio puolimuose ir srauto sraute.
Populiarus DNS tiekėjas „OpenDNS“ ką tik paskelbė, kad jie sukūrė dar vieną įrankį, skirtą vartotojams apsaugoti save ir savo duomenis nuo įvairių DNS pagrįstų saugumo grėsmių ir problemų.
„DNSCrypt“ iš esmės daro tai, ką daro SSL ryšiams su svetainėmis. Galite atsiminti, kad „https“ ryšiai naudoja šifravimą, norėdami užkirsti kelią duomenų šnipinėjimui, pavyzdžiui, vartotojų ar administratorių, prisijungusių prie to paties kompiuterio tinklo ar turinčių prieigą prie tinklo.
Tuo pačiu būdu SSL paverčia HTTP žiniatinklio srautą į HTTPS užšifruotą žiniatinklio srautą, „DNSCrypt“ įprastą DNS srautą paverčia užšifruotu DNS srautu, kuris yra apsaugotas nuo slapto pasiklausymo ir „žmogaus tarpininkų“ atakų.
Vienas pavyzdys DNS pagrįstos atakos yra apsinuodijimas talpyklos talpa, leidžianti užpuolikams nukreipti tinklo klientus į alternatyvius serverius. Vartotojas, norintis aplankyti oficialią „PayPal“ svetainę, gali būti nukreiptas į suklastotą svetainę, kurioje vis dar rodomas oficialus svetainės domeno vardas naršyklės adreso juostoje.
„DNS Crypt“ buvo išleista kaip „Windows“ ir „Mac“ operacinių sistemų peržiūra. Tai veikia tik kartu su OpenDNS, o tai reiškia, kad vartotojams reikia pakeisti savo kompiuterio DNS tiekėją į „OpenDNS“ naudotis nauja saugos funkcija. Programinė įranga nekeičia klientų prisijungimo prie interneto būdo ar modifikuoja sistemą, dėl kurios ji tampa nesuderinama su interneto paslaugomis.
Šie veiksmai padės pasiekti „DNSCrypt“ veikimą:
- Konfigūruokite interneto ryšį, kad naudotumėte OpenDNS kaip DNS tiekėją.
- Diegti Dns kripta jūsų sistemoje
Viskas. „DnsCrypt“ prie „Windows“ sistemos dėklo prideda piktogramą, nurodančią, ar operacinę sistemą saugo ši funkcija. Dukart spustelėdami dešiniuoju pelės mygtuku ir pasirinkdami „Open Control Center“ iš kontekstinio meniu, rodomos konfigūracijos parinktys ir būsenos ekranas, kuriame galite pamatyti, ar sistemoje „OpenDNS“ ir „DNSCrypt“ tinkamai sukonfigūruoti.
Galite naudoti konfigūracijos meniu, norėdami išjungti bet kurią funkciją (nors iš tikrųjų nėra prasmės išjungti tik „OpenDNS“), išjungdami grįžimo parinktį į standartinį nešifruotą srautą arba išbandykite „DNSCrypt over TCP 443“ parinktį, jei iškiltų ugniasienės problemų.
Šaltinio „DNSCrypt“ kodas buvo prieinamas „GitHub“ , kad ją būtų galima išanalizuoti prieš pradedant naudoti programinę įrangą sistemoje ar tinkle.
Reikia manyti, kad tai yra peržiūros leidimas, ir nors mes nepastebėjome jokių problemų, susijusių su paslauga, ji vis tiek turėtų būti vertinama kaip beta versija.
„DNSCrypt“ gali dar labiau pagerinti saugumą, ypač tais atvejais, kai nesate asmuo, valdantis kompiuterių tinklą. Jei prisijungsite prie interneto oro uostuose, viešbučiuose ar interneto kavinėse, galbūt norėsite įdiegti ir naudoti programinę įrangą, kad apsaugotumėte savo sistemą nuo DNS paremtų atakų. (ačiū Vineeth už patarimą)
Atnaujinti : Žinokite, kad programai sistemoje reikia įdiegti „Microsoft .Net Framework 3.5“. Tu gali Peržiūrėkite mūsų „DNSCrypt“ konfigūracijos vadovą, skirtą „Windows“ ir mūsų paprastos „DNSCrypt“, skirtos „Windows“, peržiūra .