Windows計劃在未來支持DNS over HTTPS:更好地保護用户隱私

DNS over HTTPS(DoH)是一項可以讓DNS查詢經過HTTPS協議完成的技術,由於其使用了HTTPS協議,所以在安全性和隱私保護上面都要比傳統的DNS查詢方式來的強,這項技術於去年10月份完成標準制定,而現在Windows的開發人員 宣佈 將在Windows的未來版本中提供對於這項技術的支持。

“在不破壞Windows現有的設備管理配置的基礎上引入新的加密DNS支持並不是一件簡單的事情。但是,微軟的一大原則就是‘我們認為隱私保護是一項基本人權。我們需要將整合端到端的網絡安全特性整合到技術中’。”Windows的開發人員在博文中寫道。

他們在進行了一系列的內部決策之後決定將新的DoH作為Windows的加密DNS方案,因為使用它並不會讓Windows現在使用的網絡堆棧產生重大的變化,在兼容性上面可以做的很好,同時DoH只需要經過簡單的配置即可使用,對於普通用户來説也很方便。而開發人員決定將這一過程再簡化,在與DNS服務器之間的DoH查詢變得可靠時,Windows將自動升級到DoH方式,它不會對用户的DNS配置做任何改變,而更多並不懂得其間玄機的普通用户也可以輕鬆地從這種“升級”方式中獲得隱私保護方面的增強。而一旦某個支持DoH的DNS服務器被Windows採納了,那麼Windows與它之間的DNS查詢請求將不會回退到傳統的明文方式上。

而在未來的更新中,他們會持續給DoH相關的功能添磚加瓦,讓這些隱私防護手段變得更人性化、用户可感知,並且他們會提供顯式的配置以讓設備管理員、企業用户管理員更好的配置DoH相關的選項。