בדוק אם הדפדפן שלך משתמש ב- Secure DNS, DNSSEC, TLS 1.3 ו- SNI מוצפן
- קטגוריה: מרשתת
חוויית הגלישה בחוויית הגלישה של Cloudflare בודקת את היכולות של דפדפן האינטרנט בכל הקשור לתכונות מסוימות בנושא פרטיות ואבטחה.
עבור תת קבוצה של משתמשי אינטרנט, חשיבות עליונה לפרטיות. בעוד שהרוב נראה אדיש, יש המנסים כמיטב יכולתם להטמיע מנגנוני הגנה כדי לחסל או לפחות להפחית את מה שחברות ואולי אפילו שחקני מדינה עשויים לגלות עליהן כשהם משתמשים באינטרנט.
אם זה מצליח או לא תלוי בתוכנית המשמשת להתחברות לאתרי אינטרנט, למשל דפדפן או לקוח מדיה, וגם את תצורת המערכת.
הדחיפה לשימוש ב- HTTPS באינטרנט הבטיחה כי חלק גדול מהנתונים המועברים בין דפדפן המשתמש או התוכנית לאתרי האינטרנט מוצפנים. טכנולוגיות חדשות, כגון DNS מאובטח או ציון שם השרת המוצפן של Cloudflare (SNI) מיועדים להתייחס לדליפות שנגרמות על ידי שאילתות DNS.
בדיקת אבטחת חווית גלישה
בדיקת אבטחת חווית גלישה בודק את יכולות דפדפן האינטרנט בכל הקשור לתכונות אבטחה ופרטיות.
הערה : הבדיקה נשמרת על ידי Cloudflare; החברה עיצבה SNI מוצפן אשר הבדיקה בודקת בין היתר.
הבדיקה היא פשוטה: התחבר לעמוד הבדיקה באמצעות הדפדפן שלך ולחץ על כפתור ההפעלה בדף כדי להריץ את הבדיקה.
הוא בודק האם מאובטחים DNS, DNSSEC, TLS 1.3 ו- SNI מוצפן. להלן תיאור קצר של כל אחת מהתכונות:
- DNS מאובטח - טכנולוגיה שמצפינה שאילתות DNS, למשל מחפש את ghacks.net כדי לאחזר את כתובת ה- IP. שני סטנדרטים, DNS-over-TLS או DNS-over-HTTPS, נכנסים לקטגוריה.
- DNSSEC - נועד לאמת את האותנטיות של שאילתות DNS.
- TLS 1.3 - הגרסה האחרונה של פרוטוקול TLS הכוללת שיפורים רבים בהשוואה לגרסאות קודמות.
- SNI מוצפן - אינדיקציה על שם השרת, SNI קצר, חושף את שם המארח במהלך חיבורי TLS. כל מי שמאזין לתעבורת רשת, למשל ספקי שירותי אינטרנט או ארגונים רשאים להקליט אתרים שביקרו בהם גם אם משתמשים ב- TLS ו- DNS מאובטח. SNI מוצפן מצפין את הקטעים כך שרק כתובת הדואר האלקטרוני עדיין יכולה להיות מדלפת.
הדפדפן היחיד שתומך בכל ארבע הפיצ'רים באותה העת הוא פיירפוקס. שתיים מהתכונות עדיין בפיתוח ובדיקה:
אתה יכול עיין במדריך ההתקנה של DNS מאובטח עבור Firefox כאן . להלן רשימה קצרה של הוראות להגדרת DNS מאובטח ו- SNI מוצפן בפיירפוקס:
- טען בערך: config בשורת הכתובת של Firefox.
- אשר שתהיי זהיר.
- SNI מוצפן: חפש network.security.esni.enabled ולהעביר את הערך ל- True
- DNS מאובטח: חפש את network.trr.mode והגדר אותו ל 2. חפש network.trr.uri והגדר אותו ל https://mozilla.cloudflare-dns.com/dns-query
שים לב ש- Secure DNS תומך בשרתים אחרים אם אינך רוצה להשתמש ב- Cloudflare לשם כך.
עכשיו אתה: באילו תוספות או הגדרות פרטיות ואבטחה אתה משתמש בדפדפן שלך?