Microsoft har lagt til en personvernfunksjon i Windows 11 som de kaller DNS-over-HTTPS. Den gjør det mulig å utføre krypterte DNS-oppslag som omgår sensur.
DNS-over-HTTPS
Når du kobler til et nettsted eller en annen vert på Internett, må datamaskinen din først spørre en DNS-server (Domain Name System) etter IP-adressen som er tilknyttet vertsnavnet.
DNS-over-HTTPS (DoH) gjør at datamaskinen din kan utføre DNS-oppslag over en kryptert HTTPS-tilkobling istedenfor vanlig ren tekst-DNS-oppslag som internett-leverandører og myndigheter kan snuse i.
Ettersom det skjer at myndigheter og internett-leverandører blokkerer forbindelsen til enkelte nettsteder ved å overvåke brukeres DNS-trafikk, vil DoH gjøre det mulig å omgå sensur, stoppe angrep og øke personvernet ettersom DNS-forespørsler ikke kan overvåkes like enkelt.
Chrome og Edge støtter DoH
Chromium-baserte nettlesere som Google Chrome og Microsoft Edge har støtte for DoH, men den brukes bare i nettleseren og ikke av andre applikasjoner. Derfor er det nyttig at operativsystemet støtter funksjonen, da blir alle DNS-oppslag kryptert.
Microsoft la til DNS-over-HTTPS for testing i Windows 10 build 20185, men de deaktiverte det senere.
Annonse
Med Windows 11 har Microsoft igjen aktivert DoH-funksjonen og du kan teste den ved å gå til Settings > Network & Internet > Ethernet/Wireless > Edit DNS server assignment.
Hvis enheten er konfigurert til å bruke en DNS-server som støtter DNS-over-HTTPS, vil du se en ny ‘Foretrukket DNS-kryptering’ der du kan aktivere DoH, som vist nedenfor.
Det foretrukne alternativet for DNS-kryptering tilbyr følgende valg:
- Bare ukryptert – Bruk standard ukryptert DNS.
- Bare kryptert (DNS over HTTPS) – Bruk bare DoH-servere.
- Kryptert foretrukket, ukryptert tillatt – Prøv å bruke DoH-servere, men hvis ikke tilgjengelig, fall tilbake til standard ukryptert DNS.
Microsoft oppgir at følgende DNS-servere pr. idag støtter DoH og kan brukes automatisk av Windows 11 DoH-funksjonen:
- Cloudflare: 1.1.1.1 og 1.0.0.1 DNS-servere
- Google: 8.8.8.8 og 8.8.8.4 DNS-servere
- Quad9: 9.9.9.9 og 149.112.112.112 DNS-servere
Annonse