精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Firefox和Google瀏覽器最新隱私保護功能帶來了新的風險

系統 瀏覽器 安全
雖然互聯網已默認保護數據、加密流量,但隱私漏洞仍然存在:用戶訪問網站的痕跡不會消除,這也給了網絡上游手好閑之人探查隱私的可乘之機。

雖然互聯網已默認保護數據、加密流量,但隱私漏洞仍然存在:用戶訪問網站的痕跡不會消除,這也給了網絡上游手好閑之人探查隱私的可乘之機。

軟件公司Mozilla及Google正分別針對旗下瀏覽器Firefox及 Chrome研究補救方案。

彌補缺陷的新技術被稱為DNS-over-HTTPS(下稱DoH),它可以保護用戶的瀏覽習慣不受AT&T、Comcast和Verizon等各大互聯網服務供應商(Internet Service Provider,下稱ISP)監控。

這些ISPs有時會使用Supercookies(一種跟蹤技術,和cookie一樣允許網站和廣告商進行跟蹤,但不能被真正刪除)及其他技術來跟蹤用戶。

肖恩·凱普敦(Sean Captain)在文章《如何防止Comcast、Verizon和其他ISP監視用戶》中,就如何使用DoH提供了相關建議。

但安全也可能是把雙刃劍。這種技術可以保護用戶行為不受ISP、公共熱點和其他機構的監控,但可能會帶來新的隱私風險:瀏覽習慣的集中化。它還突出了DoH技術尚未解決且可能會加劇的隱私泄露問題。

域名里有什么?一切

除非用戶使用虛擬專用網絡(Virtual Private Network,下稱VPN),否則,即使每個連接都是加密的,有權訪問你連接的公共網絡的人仍然可以確定你訪問的每個網頁站點、聯絡的每個電子郵件服務器,以及你的移動設備或筆記本電腦連接的所有在線服務器。

在任何共享網絡中也是如此。在共享網絡中,同一網絡的其他用戶也可以訪問網絡流量,而且管理員可以監控網絡流量。

這些都是因為舊版互聯網上還存在一個暴露的通道設備:域名服務器(Domain Name Service,下稱DNS)。DNS是一種古老的系統,當時互聯網上的計算機數量超過了人們手動更新計算機列表的能力,它就這樣發展起來了。是的,它真的很古老。

DNS提供了一種方法,將人類可讀和可鍵入的域名(如fastcompany.com)映射至以機器為導向的適合地址(如151.101.1.54或2607:f8b0:4004:814:200e。前一地址采用了使用已久的IPv4表示法;后者則采用了IPv6表示法,它允許使用更多唯一編號,IPv6正在逐漸取代IPv4)。

用戶不想鍵入這些復雜IP數字,更不想記住它們;DNS從早期開始就發展得非常復雜,單一域名可映射至許多不同的機器身份,從而允許“循環”訪問,以此平衡流量負載。

DNS也被內容分布網絡(CDN)使用,如CDN服務供應商Akamai和Amazon CloudFront,它們利用DNS提供地理上與發出請求的設備最接近的服務器地址,減少互聯網跳轉次數,從而提高性能。

DNS也是一種儲存域名及其所有者相關附加信息的方法。所謂的文本(TXT)記錄可將任何信息添加至DNS條目中。Google允許使用TXT記錄來驗證域的所有權,就像發一條信息到某個電郵地址以驗證某用戶有權訪問該郵箱一樣。

當用戶通過Wi-Fi、以太網或蜂窩網絡進行網絡連接時,設備接收到的內容中就有DNS服務器列表。用戶的設備將查詢請求發送到DNS服務器,DNS服務器就會查詢所有頂級域名(top-level domains)的主列表,如“.com”、“.airo”和“.uk”。

以從右到左、由句點“.”分隔的層次結構,DNS服務器最終會找到一個提供答案的“權威”DNS服務器,然后將答案返回至用戶的設備。過程并不簡單,但至少還挺直截了當的。

例如,如果一個瀏覽器要訪問fastcompany.com,首先需要查詢“.com”的層次結構來確定其條目的存儲位置——提供DNS信息的服務器稱為“域名解析服務器”——然后再直接查詢fastcompany.com的域名解析服務器,接收所需記錄,從而通過機器地址創建直接連接。

像大多數訪問量很大的網站一樣,Fast Company也使用CDN,一位用戶收到的機器地址可能與2,000英里甚至100英里之外的人不同。

問題在于,每一次進行DNS查找時,即使通信的其余部分是加密的,比如網絡和電子郵件連接很可能被加密(歸功于后斯諾登(Snowden)時代加密技術的大量使用),但域名都是明文發送的。

根據現代網站上使用的跟蹤組件和第三方元件得出的數據,一臺個人電腦每天可能會發送數千個DNS請求。

由于CDN檢索,某些對域名查找和IP地址響應進行監視的人可能會獲取有關用戶習慣和行蹤的信息集群,其信息粒度令人難以置信。

DNS是古板且復雜的。2008年,情況一團糟,安全研究員丹·卡明斯基(Dan Kaminsky)發現了一個根本缺陷,該缺陷幾乎影響了世界上所有操作系統和服務器。他一直努力保守秘密,直到Apple、Microsoft、Google和其他公司可以掩蓋它(它從未被完全修復過)。

2015年,一個受歡迎的DNS服務器(某處理查詢響應的軟件)出現了一個漏洞,非常容易遭受拒絕服務攻擊(denial-of-service,通過不斷發送互聯網的數據請求使得一臺服務器最終癱瘓的行為)。

DNS還缺乏驗證過程,容易導致“DNS中毒”。在這種情況下,設備進行域名查找時可能會收到錯誤答案,而設備并不知道答案是錯的。這一般發生在咖啡廳或其他公共網絡中,但也可能遍及全國。

DoH技術可以修復隱私問題及一些完整性相關的問題。Firefox和Chrome不用明文發送DNS查詢,也不使用本地網絡的DNS服務器,而是為DNS創建了一個VPN,查詢將通過加密隧道發送至提供答案的中央服務器。

這樣既可以防止本地網絡中毒,也可以防止信息在本地或傳送間任何節點被截取。運行中央服務器的實體可以對其他DNS服務器執行查詢以檢索答案,不會泄露關于請求方的任何信息。

但問題就出在“中央”的身上。

誰來監管“DNS監管者”?

DoH的問題不在于它的概念,而在于各瀏覽器在未來版本中默認啟用該技術的方式。

Mozilla的瀏覽器Firefox經過了一年多的測試,選擇了Cloudflare作為其指定合作伙伴,僅面向美國用戶開放。Google很快將在旗下瀏覽器Chrome中測試DoH,但初步將只針對那些有DoH選項的ISP用戶啟用。

大多數消費者都使用其ISP提供的DNS服務,DNS服務可通過ISP提供的路由器中的預配置設置獲得,也可通過輸入ISP提供的DNS服務器IP地址獲得(這就像是先有雞還是先有蛋的問題,在查找域名時需要DNS服務器,因此用戶必須首先輸入服務器IP地址來啟動服務器)。

已有上百萬的個人和組織從ISP提供的DNS轉向幾個公共DNS提供商,如Google、OpenDNS和Cloudflare。

大多數ISP都沒把運行DNS服務器放在心上,導致查找站點時出現長時間延遲,于是這些DNS提供商就發展起來了。而公共DNS的優質服務更是加速了這一進程。

這最終會導致DNS的集中化——多數用戶會將其互聯網活動信任地交托給少數幾個大公司,如Comcast、Verizon和Google。然而,DoH甚至還可以將其進一步集中化。

Google旗下Chrome的相關測試只會為有DoH選項的公共DNS提供商用戶升級,而Mozilla則會將依附于ISP或公共DNS的Firefox瀏覽器轉為依附于Cloudflare的DoH服務(使用依靠DNS進行屏蔽過濾服務的家長用戶,以及在內部進行DNS查詢的企業用戶將被排除在DoH之外,但效果如何還有待觀察)。

DNS本身確實不安全,但這種混亂也使得來自單個設備的DNS請求難以被追蹤和關聯。通過創建安全的https連接,DoH使得所有請求都緊密關聯。

集中化會誘導那些有權訪問數據的組織做出非白帽、灰帽甚至黑帽的黑客行為(白帽黑客指用自己的黑客技術來維護網絡,測試網絡和系統的性能;灰帽黑客指使用計算機或某種產品系統中的安全漏洞,而其目的是引起其擁有者對漏洞的注意;黑帽黑客指利用自身技術,在網絡上竊取別人的資源或破解收費軟件以達到獲利)。

一些“心思不純”的公司可能會收集“匿名”信息,用于重新關聯個體,或用于提取那些DoH用戶未直接同意提供的看法。道德松散的各方可能會提取或試圖攔截有關網絡連接的信息。而黑帽黑客則會將精力都集中在破解提供集中服務的公司的安全措施上。

DNS是一個陳舊的計算機協議,DoH則是一項基于DNS的技術。

很多人就競爭減弱和隱私受損等方面提出了反對意見,批評將該技術部署稱為 “集中式DoH”。

一篇提交至國際互聯網工程任務組(Internet Engineering Task Force,IETF)的文件草案指出,此模式的快速部署忽略了了一個事實:對DoH饒有興趣或正計劃部署DoH、轉移至中央DoH的IPS,繞過了ISP與用戶之間的保護和協議。

這份文件的四位作者中,有三位任職于ISP公司:British Telecom、Comcast和Sky。文件提出的許多問題與公共DNS相同,例如造成更少但更大的單點故障、減少了解并維護和改進DNS軟件的人員數量、將權力集中在更少的人手中從且承擔更少的責任。

然而,一個很大的問題是,使用公共DNS的人幾乎都是有意為之的。而Mozilla的Firefox瀏覽器遷移導致用戶被動使用DoH。Google針對Chrome的最初計劃雖然沒那么激進,但隨時有可能變化。

開源PowerDNS(一個跨平臺的開源DNS服務組件,功能為支持 DNSSEC,提供自動化簽名)的幕后人員列出了集中式DoH增加額外隱私泄露的一系列原因,雖然DNS已經將數據散布到各處,但將DoH都推到一個位置會增加更多的參與方,引起更直接的會話跟蹤。

僅是權宜之計,并非理想方案

DNS早就需要保護了。作為互聯網命脈中的老頑固,它根深蒂固、遍布各處,就和郵件服務器通信一樣,不處理干凈就很難升級。

但倉促行動往往比深思熟慮更糟糕。DoH最好在操作系統層級或用戶安裝的系統層級組件上運行。在這些地方,它可以成為所有DNS查詢的代理服務器——不僅僅是在瀏覽器中,而是所有服務的代理器。

雖然ISP有自己的用戶隱私問題,但與免費的第三方DoH相比,ISP的直接財務關系提供了更多問責的可能性,讓用戶更安心。

有人認為,對于那些身處專制國家的人來說,DoH提供了逃避審查的方法。但是單點服務(如中央DoH地址)要比VPN更容易屏蔽,畢竟VPN會不斷改變IP范圍以避開審查和政府調查。

如果用戶沒有使用VPN就連接了不安全的網絡(無論是由咖啡館還是由國家管理),那就很危險,而DoH可能是一種改進。當然VPN也是一種可供衡量的選擇。相比之下,集中式DoH似乎正在成為通道實施的一部分,而不是可由個人選擇的東西了。

DNS的未來是加密,但對于這項幾十年來一直以陳舊且怪異的方式蓬勃發展的服務來說,進行集中化只是權宜之計,還不是一個很好的解決方案。

 

責任編輯:未麗燕 來源: 今日頭條
相關推薦

2023-05-11 17:44:20

2011-06-09 10:26:38

2015-11-05 13:10:51

Firefox 42火狐瀏覽器

2023-10-06 16:58:57

2013-08-16 17:10:56

2013-08-16 17:50:13

2015-01-22 09:09:57

虛擬網絡功能NFV安全風險

2013-08-16 17:25:59

2021-05-11 09:07:18

Chrome瀏覽器HTML標簽

2021-06-14 08:39:22

谷歌Chrome 瀏覽器

2019-07-26 10:55:36

2022-01-12 20:37:06

瀏覽器隱私保護跨站點跟蹤

2011-05-30 15:28:00

Firefox 6

2012-11-19 08:27:15

2020-12-21 13:16:23

Firefox 85瀏覽器隱私

2023-09-29 18:34:03

Firefox 11翻譯功能

2017-04-05 17:58:17

2012-02-21 13:48:04

微軟Google瀏覽器

2009-03-15 10:01:54

Firefox瀏覽器分頁

2009-12-31 17:02:40

Ubuntu Fire
點贊
收藏

51CTO技術棧公眾號

91麻豆精品91久久久久同性| 91亚洲大成网污www| 日韩最新在线视频| 日本黄色www| 热色播在线视频| 国产精品久久久久久久久晋中| 97伦理在线四区| 久久久久久在线观看| 国产精品麻豆久久| 日韩大陆欧美高清视频区| 91欧美视频在线| 国模私拍一区二区国模曼安| 欧美国产欧美亚州国产日韩mv天天看完整| 91久久精品一区| 久久中文字幕免费| 欧美91精品| 怡红院精品视频| yjizz视频| 青青青国产精品| 欧美日韩精品中文字幕| 国产精品一区在线免费观看| 蜜桃视频在线观看网站| 国产91在线看| 成人免费自拍视频| 欧美一区二区三区网站| 亚洲午夜激情在线| 久久国内精品一国内精品| 国精产品一区一区三区免费视频 | 人妻夜夜爽天天爽| 久久国产精品99精品国产| 2025国产精品视频| 久久精品99久久久久久| 97国产精品| 一道本无吗dⅴd在线播放一区 | 色狼人综合干| 日韩欧美久久久| 视频免费1区二区三区| 桃色一区二区| 欧美午夜视频一区二区| 日本国产在线播放| 新版中文在线官网| 亚洲美女屁股眼交3| 中文字幕一区二区三区有限公司| 狠狠狠综合7777久夜色撩人| 99re这里都是精品| 国产美女精品久久久| aa视频在线免费观看| 久久99精品国产.久久久久久| 国产精品嫩草视频| 亚洲网站免费观看| 久久成人免费日本黄色| 国产精选久久久久久| 国产一级片一区二区| 免费在线视频一区| 国产欧美中文字幕| 伊人成人在线观看| 蜜桃视频在线观看一区二区| 国产精品美女免费| 亚洲天堂手机在线| 国产乱码一区二区三区| 7777精品伊久久久大香线蕉语言 | 精品在线免费观看视频| 好吊视频一区二区三区四区| 欧美激情aaaa| 日本在线观看视频网站| 亚洲少妇一区| 日韩免费av一区二区| 国产黄色免费视频| 久久精品99国产精品日本| 国产啪精品视频| 国产视频www| 成人免费观看av| 精品无码久久久久国产| 黄色电影免费在线看| 国产精品另类一区| 99久久99久久精品| cao在线视频| 日本精品免费观看高清观看| 成人日韩在线视频| 日韩精品一区二区三区中文| 亚洲国产第一页| 久久亚洲无码视频| 888久久久| 97色在线视频| 亚洲熟妇无码久久精品| 国产精品18久久久久| 国产一区在线免费| 高清中文字幕一区二区三区| 亚洲精品菠萝久久久久久久| www.99热这里只有精品| yy6080久久伦理一区二区| 日韩一级免费观看| www.中文字幕av| 中文乱码免费一区二区三区下载| 97色在线播放视频| 一区二区久久精品66国产精品| 高潮精品一区videoshd| 色一情一区二区三区四区 | 2019最新中文字幕| 亚洲最新av网站| 成人的网站免费观看| 日韩免费中文专区| 污视频在线免费观看网站| 日本精品一区二区三区高清 | 久久众筹精品私拍模特| 懂色av一区二区三区四区五区| 男人久久天堂| 欧美一区二区在线免费观看| 国产偷人妻精品一区| 亚洲国产精品成人| 国产精品第2页| 丁香六月色婷婷| 国产精品二三区| 干日本少妇首页| 在线播放一区二区精品视频| 国产亚洲精品美女| 一区二区三区视频免费看| 国内精品写真在线观看| 日韩一区免费观看| 欧美少妇网站| 精品国产精品网麻豆系列| 又嫩又硬又黄又爽的视频| 在线视频精品| 国产精品亚洲一区| caopeng在线| 欧美日韩一区中文字幕| 国产肥白大熟妇bbbb视频| 韩国亚洲精品| 成人在线观看av| bt在线麻豆视频| 欧美日韩大陆一区二区| 国产传媒国产传媒| 国产精品美女久久久浪潮软件| 国产精品毛片va一区二区三区| 黄色成人影院| 欧美人与禽zozo性伦| 国产真人做爰视频免费| 久久成人亚洲| 六月婷婷久久| 韩日精品一区二区| 日韩久久精品电影| 圆产精品久久久久久久久久久| 国产不卡免费视频| 日韩久久久久久久久久久久| 麻豆视频久久| 欧美成人一二三| 国产精品久久久久久免费免熟| 国产精品理伦片| xxxx在线免费观看| 色综合天天爱| 91久久精品美女| 欧美xxxx做受欧美88bbw| 欧美一区二区三区四区高清| 精品国产视频在线观看| 国产一区二区按摩在线观看| 四虎4hu永久免费入口| 日韩视频一二区| 欧美黑人巨大精品一区二区| 天天舔天天干天天操| 午夜日韩在线观看| 国产伦精品一区二区三区妓女 | 合欧美一区二区三区| 97在线电影| 97蜜桃久久| 国产视频自拍一区| 中文字幕网址在线| 亚洲人成在线播放网站岛国| 久久艹这里只有精品| 亚洲视频高清| 免费中文日韩| yiren22亚洲综合| 欧美成人精品在线视频| 亚洲av综合色区无码一二三区| 亚洲风情在线资源站| 蜜桃传媒一区二区亚洲av| 青青草精品视频| 在线观看18视频网站| 久久这里只有精品一区二区| 国产va免费精品高清在线| 日韩理伦片在线| 亚洲成人精品久久久| 一级特黄免费视频| 亚洲欧美视频一区| aa片在线观看视频在线播放| 久久精品中文| 女同性恋一区二区| 秋霞在线一区| 国产日韩欧美视频在线| 国产后进白嫩翘臀在线观看视频| 亚洲欧美综合另类中字| a天堂视频在线| 欧美性少妇18aaaa视频| 久久99久久99精品免费看小说| 成人看片黄a免费看在线| 一区二区三区视频在线观看免费| 天天综合一区| 免费国产一区二区| 51vv免费精品视频一区二区| 国产成人精品国内自产拍免费看| 天堂8中文在线| 国产亚洲欧美另类中文| 国产免费一区二区三区最新不卡 | 7777免费精品视频| 欧美69xxx| 日韩电影大全免费观看2023年上| 91九色蝌蚪91por成人| 欧美日韩日本国产| www.毛片com| 欧美激情在线一区二区三区| 91porn在线| 久久国产精品一区二区| 男女午夜激情视频| 激情欧美一区二区三区| 国产免费色视频| 欧洲激情综合| 国产99午夜精品一区二区三区| 国产精品美女午夜爽爽| 69av在线视频| 成人影音在线| 欧美成年人网站| 网友自拍视频在线| 在线精品视频视频中文字幕| 五月色婷婷综合| 日韩欧美另类在线| 国产三级小视频| 在线不卡中文字幕| 欧美激情一区二区三区免费观看 | www.污视频| 欧美猛男超大videosgay| 人妻丰满熟妇av无码区| 精品成人av一区| 在线看成人av| 亚洲福利视频三区| 一区二区三区免费高清视频 | 在线播放国产一区中文字幕剧情欧美| 色欲av永久无码精品无码蜜桃| 日韩一区二区三区四区| 国产精品无码AV| 91麻豆精品91久久久久久清纯| 91中文字幕在线播放| 欧美三级在线看| 在线观看日韩一区二区| 欧美人体做爰大胆视频| 一区二区国产欧美| 欧美久久久久中文字幕| 国产又大又长又粗| 777午夜精品视频在线播放| 97人人爽人人爽人人爽 | 欧美一区二区三区激情| 精品久久国产老人久久综合| 韩国av在线免费观看| 亚洲精品一区二区三区四区高清 | 在线精品国产成人综合| av在线日韩国产精品| 中文字幕精品www乱入免费视频| 国产在线免费观看| 最新69国产成人精品视频免费| 日韩成人影视| 蜜臀久久99精品久久久无需会员| 视频在线观看入口黄最新永久免费国产 | 成人在线观看一区| 中文字幕亚洲欧美日韩在线不卡 | 午夜精品免费视频| 一级毛片久久久| 国产精品美女主播| 9999精品| 国内成+人亚洲| 精品一区av| 国产美女视频免费| 在线电影一区| 久久久噜噜噜www成人网| 日韩影院精彩在线| 国产精品自在自线| 成人av在线网站| 制服 丝袜 综合 日韩 欧美| 亚洲国产成人一区二区三区| 麻豆视频在线免费看| 亚洲444eee在线观看| 久久这里只有精品9| 欧美一区二区三区四区视频| 视频福利在线| 最新中文字幕亚洲| 懂色av一区| 国产精品一二区| 成人av影音| 亚洲激情一区二区三区| 午夜精品一区二区三区国产 | 国产精品1区2区| 国产精品亚洲无码| 亚洲精品v日韩精品| 免费污污视频在线观看| 日韩午夜激情视频| 国产中文在线观看| 九九久久综合网站| 91精品xxx在线观看| 91免费看蜜桃| 蜜臀91精品国产高清在线观看| 中文字幕不卡每日更新1区2区| 亚洲国产精品第一区二区三区| 99视频在线免费| 成人av在线播放网址| 天天色天天综合| 色悠悠久久综合| 欧洲成人一区二区三区| xvideos亚洲人网站| 亚洲色图官网| 成人在线观看网址| 国产精品x453.com| 激情五月亚洲色图| av在线播放成人| 波多野结衣爱爱视频| 91福利资源站| 无码国产精品高潮久久99| 久久成人精品电影| 国产美女久久| 日本一区二区久久精品| 亚洲人体大胆视频| 国产精品19p| 亚洲色图欧美激情| 中文字幕第2页| 亚洲精品视频播放| 日韩激情电影| 激情小说网站亚洲综合网| 中文字幕乱码亚洲无线精品一区 | 日韩精品在线观看av| 精品一区二区三区在线播放视频| 99久久人妻无码精品系列| 欧美日韩日本国产| 天天摸天天干天天操| 久久乐国产精品| 免费观看亚洲天堂| 日本高清xxxx| 国产乱一区二区| 国产高清在线免费观看| 3d成人动漫网站| 黄网站免费在线播放| 国产一区二区丝袜| 日韩欧美自拍| 国产精品自在自线| 日韩美女视频一区二区| 国产又大又长又粗| 久热国产精品视频| 经典三级久久| 香港三级日本三级a视频| 国产aⅴ综合色| 国产极品在线播放| 亚洲激情视频网| 亚洲性色av| 日产中文字幕在线精品一区| 日韩国产精品久久久| 精品手机在线视频| 欧美肥妇毛茸茸| 日韩另类在线| 精品欧美国产| 视频一区免费在线观看| av片在线免费看| 91精品国产91热久久久做人人| 国产婷婷视频在线| 国产高清精品一区二区三区| 亚洲激情一区| 成人午夜福利一区二区| 欧美三级三级三级| jizz性欧美| 狠狠久久综合婷婷不卡| 久久久青草婷婷精品综合日韩| 成人激情五月天| 91.成人天堂一区| 国产网红在线观看| 欧美日韩亚洲免费| 麻豆中文一区二区| 欧美日韩免费一区二区| 亚洲福利精品在线| 国产韩日精品| www国产免费| 久久婷婷色综合| 中文字幕乱码人妻二区三区| 欧美成人精品三级在线观看| 牲欧美videos精品| 999在线观看| 天天色综合天天| 亚洲s色大片| 粉嫩av一区二区三区免费观看| 销魂美女一区二区三区视频在线| 中文字幕有码在线播放| 日韩三级视频在线看| 天堂av在线网| 国产精品亚洲天堂| 91麻豆国产自产在线观看| 伊人网av在线| 国内成人精品一区| 四虎成人av| a级一a一级在线观看| 欧美男生操女生| 五月天国产在线| 国产精品88久久久久久妇女| 久久免费偷拍视频| 亚洲精品久久久蜜桃动漫| 国产精品老牛影院在线观看| 亚洲国产欧美国产综合一区| 女同久久另类69精品国产|