Конфиденциальность - это то, что каждый воспринимает по-своему. Некоторых людей это вообще не волнует, а некоторые хотят убедиться, что их данные защищены и не передаются крупным корпорациям.
К сожалению, технология DNS сопряжена со многими проблемами конфиденциальности. Проблемы могут подорвать вашу безопасность в Интернете. Вот некоторые из проблем конфиденциальности, связанных с DNS.
• Ваш провайдер
Благодаря тому, как работает DNS, ваш интернет-провайдер, оператор мобильной связи или публичные провайдеры Wi-Fi знают, какие домены вы посетили.
C 2017 года интернет-провайдерам в США разрешается продавать данные о просмотрах своих клиентов для получения финансовой выгоды. Эта практика распространена во всем мире. Таким образом, ваша история просмотров помогает огромным корпорациям зарабатывать деньги.
• Правительство
Как и интернет-провайдеры, власти также могут увидеть, какие сайты вы посещали.
Если вы живете в стране, власти которой враждебно относятся к политическим оппонентам, активистам ЛГБТ, альтернативным религиям и т.д., Посещение сайтов такого рода может доставить вам неприятности.
• Проблема «последней мили»
DNS не использует шифрование «последней мили». Последняя миля - канал, соединяющий вашу машину с узлом доступа провайдера.
К сожалению, это предоставляет множество возможностей для недоброжелателей.
• Атаки "Человек посередине"
Когда вы просматриваете веб-страницы, ваш компьютер часто использует данные DNS, которые кэшируются где-то в сети. Это может помочь сократить время загрузки страницы.
Кэши могут стать жертвами «отравления кэша». Это форма атаки «человек посередине».
Хакеры могут воспользоваться уязвимостями для добавления своих данных в кэш. И когда вы в следующий раз попытаетесь посетить «отравленный» сайт, вас отправят на сервер, контролируемый преступником.
Если вы заботитесь о конфиденциальности, то предлагаю вам установить и настроить на своем VPS-сервере Pi-hole в связке с Unbound DNS. С их помощью мы создадим свой собственный DNS-сервер и сможем блокировать рекламу, трекеры, вредоносные скрипты и домены на сетевом уровне для каждого устройства, подключенного к вашей сети.
Частный DNS-сервер с помощью Pi-hole+Unbound DNS
@cypherpunkru
Post #174
4.53K