DoH stikker kjepper i hjulene på sensur-myndighetene.
DoH gjøre det mulig å omgå sensur, stoppe angrep og øke personvernet ettersom DNS-forespørsler ikke kan overvåkes like enkelt.

Annonse


Windows 11 stikker kjepper i hjulene på sensur-myndighetene

Microsoft har lagt til en personvernfunksjon i Windows 11 som de kaller DNS-over-HTTPS. Den gjør det mulig å utføre krypterte DNS-oppslag som omgår sensur.

DNS-over-HTTPS

Når du kobler til et nettsted eller en annen vert på Internett, må datamaskinen din først spørre en DNS-server (Domain Name System) etter IP-adressen som er tilknyttet vertsnavnet.

DNS-over-HTTPS (DoH) gjør at datamaskinen din kan utføre DNS-oppslag over en kryptert HTTPS-tilkobling istedenfor vanlig ren tekst-DNS-oppslag som internett-leverandører og myndigheter kan snuse i.

Ettersom det skjer at myndigheter og internett-leverandører blokkerer forbindelsen til enkelte nettsteder ved å overvåke brukeres DNS-trafikk, vil DoH gjøre det mulig å omgå sensur, stoppe angrep og øke personvernet ettersom DNS-forespørsler ikke kan overvåkes like enkelt.

Chrome og Edge støtter DoH

Chromium-baserte nettlesere som Google Chrome og Microsoft Edge har støtte for DoH, men den brukes bare i nettleseren og ikke av andre applikasjoner. Derfor er det nyttig at operativsystemet støtter funksjonen, da blir alle DNS-oppslag kryptert.

Microsoft la til DNS-over-HTTPS for testing i Windows 10 build 20185, men de deaktiverte det senere.

Annonse


Med Windows 11 har Microsoft igjen aktivert DoH-funksjonen og du kan teste den ved å gå til Settings > Network & Internet > Ethernet/Wireless > Edit DNS server assignment.

Hvis enheten er konfigurert til å bruke en DNS-server som støtter DNS-over-HTTPS, vil du se en ny ‘Foretrukket DNS-kryptering’ der du kan aktivere DoH, som vist nedenfor.

Det foretrukne alternativet for DNS-kryptering tilbyr følgende valg:

  • Bare ukryptert – Bruk standard ukryptert DNS.
  • Bare kryptert (DNS over HTTPS) – Bruk bare DoH-servere.
  • Kryptert foretrukket, ukryptert tillatt – Prøv å bruke DoH-servere, men hvis ikke tilgjengelig, fall tilbake til standard ukryptert DNS.

Microsoft oppgir at følgende DNS-servere pr. idag støtter DoH og kan brukes automatisk av Windows 11 DoH-funksjonen:

  • Cloudflare: 1.1.1.1 og 1.0.0.1 DNS-servere
  • Google: 8.8.8.8 og 8.8.8.4 DNS-servere
  • Quad9: 9.9.9.9 og 149.112.112.112 DNS-servere

Annonse