无忧系统 - 最好的系统光盘下载网站!

当前位置:首页 > IT资讯 > 微软 > 详细页面

微软宣布Win10将支持DoH协议

编辑:无忧系统 2019-11-19 来源于:网络

  微软日前公开宣布,其将在保留对DoT(DNS over TLS)协议的支持的同时,为未来的Win10版本加入对DoH(DNS over HTTPS)协议的支持!这究竟是怎么一回事呢?感兴趣的朋友,还不赶紧和小编一起来了解一下。

微软宣布Win10将支持DoH协议

  据悉,DoH旨在允许通过加密的HTTPS连接进行DNS解析,而DoT通过传输层安全性协议(TLS)而不是使用纯文本DNS查找来加密和封装DNS查询。

  相比传统DNS,与云端服务供应商合作通过 HTTPS发出DNS请求,在无缓存的DNS查询上性能影响很小,大多数的查询只慢了约6毫秒,但从权衡安全性和保护隐私数据的角度出发,Mozilla认为这是可以被接受的成本。而且在某些情况下,甚至能比传统DNS还快几百毫秒。

  通过将DoH添加到Win10核心网络(Windows Core Networking)中,微软希望通过加密客户进行的所有DNS查询并删除通常在不安全的网络流量中出现的纯文本域名,来提高其客户在互联网上的安全性和隐私性。

  微软表示:“很多人都认为DNS加密需要DNS集中化,但只有在加密DNS采用不普遍的情况下这才是正确的。要保持DNS的分散性,对于客户端操作系统(例如Windows)和互联网服务提供商一样,广泛采用加密的DNS至关重要。”

  同时,微软介绍了用于确定Win10中内置的DNS加密协议及其配置方式的原则:

  ●默认情况下,Windows DNS必须具有尽可能高的私有性和功能性,而无需用户或管理员配置,因为Windows DNS流量代表用户浏览历史记录的快照。对于Windows用户来说,这意味着Windows可以使他们的体验尽可能地私密化;对于微软方面,这意味着其将设法在不更改用户和系统管理员设置的已配置DNS解析器的情况下加密Windows DNS流量。

  ●注重隐私的Windows用户和管理员即使不知道DNS是什么也需要引导他们进行DNS设置。许多用户有兴趣控制自己的隐私,并寻找以隐私为中心的设置,例如应用程序对摄像头和位置的权限,但可能没注意到或不知道DNS设置,或者可能并不理解其重要性。

  ●Windows用户和管理员需要能够通过尽可能少的简单操作来改进其DNS配置。必须确保不需要Windows用户需要专业知识或工作,就可以从加密的DNS中受益。企业策略和UI操作都应该只需要执行一次,而不需要维护。

  ●在配置后Windows用户和管理员需要明确允许来自加密DNS的回退。将Windows配置为使用加密的DNS后,如果Windows用户或管理员未收到其它说明,则应假定禁止回退到未加密的DNS。

相关信息

  • 微软放出Win10 20H1 19041预览版更新(附更新内容)

    微软日前面向旗下快速预览通道的用户推送了全新的Win10 20H1 19041快速预览版更新,并在本次更新中带来了“快速搜索”功能。与此同时,微软还放出了相应的Win10 20H1 19041慢速...

    2019/12/12 08:53:11

  • Win10 Mobile系统将于12月10日停止一切支持

    此前有外媒报道称,微软已经确认其将终止对Win10 Mobile的支持,Win10移动设备在12月10日后便不会再收到新的更新了,Win10 Mobile端的Office应用则将在2021年1月21日停止支持!而据...

    2019/12/10 09:55:10