谷歌在 Android 中增加了对 DNS-over-HTTP/3 的支持,以保持 DNS 查询的私密性

一颗小胡椒2022-07-21 15:33:11

谷歌周二正式宣布支持 Android 设备的 DNS-over-HTTP/3 (DoH3) 作为 Google Play 系统更新的一部分,旨在保持 DNS 查询的私密性。

为此,运行 Android 11 及更高版本的 Android 智能手机预计将使用 DoH3,而不是使用 Android 9.0 并入移动操作系统的 DNS-over-TLS ( DoT )。

DoH3 也是 DNS-over-HTTPS (DoH) 的替代方案,DoH 是一种通过加密连接进行远程域名系统 (DNS) 解析的机制,有效防止第三方窥探用户的浏览活动。

HTTP/3是自 2015 年 5 月引入 HTTP/2 以来对超文本传输​​协议的首次重大升级,旨在使用一种名为QUIC的新传输层协议,该协议已被 Google Chrome、Microsoft Edge、Mozilla Firefox 等主要浏览器支持和苹果 Safari。

谷歌在 2012 年开发的低延迟协议,依赖于用户数据报协议 (UDP) 而不是传输控制协议 (TCP),使 HTTP 流量更加安全和高效,更不用说减少建立连接所需的时间两个端点之间。

“虽然单独使用 HTTPS 不会显着减少开销,但 HTTP/3 使用 QUIC,这是一种使用单个 TLS 会话有效地多路复用 UDP 上的多个流并恢复会话的传输,”来自 Android 团队的 Matthew Maurer 和 Mike Yu在一篇文章中说.

DoH3 还具有即使移动设备频繁更换网络(例如,从 Wi-Fi 到 LTE)也能保持稳定连接的优势。“使用 DoT,这些事件需要对连接进行全面重新协商。相比之下,基于 HTTP/3 的 QUIC 传输可以在单个 RTT 中恢复暂停的连接,”谷歌指出。

另一个需要改进的地方是在 Rust 中实现DNS 解析器,以降低安全漏洞的风险并实现内存安全保证。值得指出的是,谷歌在 2021 年 4 月为 Android添加了 Rust 支持。

“随着 Rust 的引入,我们能够同时提高安全性和性能,”Maurer 和 Yu 说。“同样,QUIC 使我们能够同时提高网络性能和隐私。”

谷歌dns
本作品采用《CC 协议》,转载必须注明作者和本文链接
本文收集整理了目前较热门的10款PC版防火墙软件。
又一天,又一个针对 Linux 系统的恶意软件威胁!NoaBot和Mirai之间的一个显着区别是,僵尸网络不是针对DDoS攻击,而是针对连接SSH连接的弱密码来安装加密货币挖掘软件。
Rootkit 是植入操作系统最深处的c。尽管在纸面上它们似乎对攻击者很有吸引力,但创建它们会带来重大的技术挑战,并且最轻微的编程错误都有可能使受害计算机完全崩溃。
Satacom下载程序,也称为LegionLoader,是2019年出现的一个著名的恶意软件家族。该恶意软件利用查询DNS服务器的技术获取base64编码的URL,以便接收当前由Satacom传播的另一恶意软件家族的下一阶段。
Dnsmasq是一种广泛使用的轻量级网络应用工具,旨在为小型网络提供DNS(域名系统)转发器、DHCP(动态主机配置协议)服务器、路由器广告和网络引导服务。
周二正式宣布支持 Android 设备的 DNS-over-HTTP/3 作为 Google Play 系统更新的一部分,旨在保持 DNS 查询的私密性。HTTP/3是自 2015 年 5 月引入 HTTP/2 以来对超文本传输协议的首次重大升级,
近日,正在测试一项新功能,以防止恶意公共网站通过用户浏览器攻击内部专用网络上的设备和服务。新版本将能够检测并阻止恶意分子通过网络钓鱼等手段试图控制用户局域网内其他设备的行为。
据悉,Glupteba 恶意软件僵尸网络在将近一年前被中断后重新活跃起来,感染了全球范围内的设备。Nozomi报告说,区块链交易、TLS 证书注册和逆向工程 Glupteba 样本显示了一场新的大规模 Glupteba 活动,该活动于 2022 年 6 月开始,目前仍在进行中。
10月16日,云团队披露2017年9月遭受的DDoS攻击,该攻击规模高达 Tbps,堪称迄今为止最大型DDoS攻击。云安全可靠性工程师Damian Menscher表示,为期六个月的攻击活动利用了多种攻击方法破坏的服务器基础设施,攻击高潮部分的流量峰值为 Tbps。Menscher并未透露攻击针对哪些服务。尽管三年来秘而不宣,但如今还是出于不同原因披露了这一事件。
2022年3月,宣布Google Domains正式上线,并提供了大量新的顶级域名供注册。2023年5月底,Google Domains又开放了一批新的顶级域名,包括ZIP和DAD等。然而,令人意外的是,今天企业品牌平台Squarespace宣布已经与达成收购协议,将收购Google Domains。
一颗小胡椒
暂无描述