Uzmanlara Göre DNS-üzerinden-HTTPS, Çözdüğünden Daha Fazla Soruna Yol Açıyor

7
4
2
2
1
Siber güvenlik uzmanları, araştırmacılar ve ulusal kuruluşlar, internetin daha güvenli bir yer haline gelmesi için birkaç yıl önce oluşturulan HTTPS üzerinden DNS protokolünün, çözdüğünden daha fazla soruna neden olduğunu söylüyor.

Google tarafından hayata geçirilen ve DNS-over-HTTPS olarak bilinen yeni internet protokolü, DNS trafiğini şifreleyerek, bilgisayar korsanlarının internet trafiğini izlemesini ve kullanıcıları zararlı yazılım içeren web sitelere yönlendirmesini daha da zorlaştırıyor.

Birkaç yıl önce oluşturulan ve geçtiğimiz ekim ayında bir internet standardı olarak önerilen DNS-over-HTTPS ya da kısaca DoH protokolünün, bu yılın sonuna kadar hem Google Chrome hem de Mozilla Firefox platformunda desteklenmesi bekleniyor.

DNS’nin çalışma mantığını değiştiren DoH, iletişim katmanını tamamen şifrelediği için internet servis sağlayıcılarının (ISS) kullanıcıların web trafiğini izlemesini engellemenin ve baskıcı ülkelerde sansürü atlatmanın bir yolu olarak lanse edilmişti. Fakat pek çok siber güvenlik uzmanı ve kuruluş, bunun kocaman bir yalan olduğunu söylüyor.

chrome firefox

DoH'un, bazı şirketlerce organizasyonlarının imajlarını artırmak için bir pazarlama ürünü olarak kullandığı belirtiliyor. DoH protokolünün aslında ISS’lerin kullanıcıları izlemesini engellemediğini, tam tersi siber güvenliği zayıflattığını ifade eden uzmanlar, bir kullanıcın HTTP üzerinden yüklenen bir web sitesine erişebilmesi halinde DoH kullanmanın anlamsız olduğunu, çünkü ISS’lerin kullanıcının yalnızca düz metin olarak kodlanan HTTP bağlantılarına bakarak, hangi URL’ye eriştiğini bileceğini söylüyor.

Dünyanın en büyük siber güvenlik eğitim organizasyonlarından biri olan SANS Enstitüsü, geçtiğimiz aylarda yayınladığı bir makalede, DoH’un siber güvenlik endişelerini daha da artırabileceğini ifade etmişti. Ayrıca DoH’un, meşru nedenlerle yasaklanan çocuk istismarı ve terör gibi yasadışı içeriklere sahip web sitelerine erişmeyi kolaylaştırması, yeni internet protokolünü çevreleyen endişelerin başında geliyor. 

dns

İngiltere’nin istihbarat servisi GCHQ, Google’ı eleştirerek, yeni protokolün polis soruşturmasını engelleyebileceğini ve kötü niyetli kişilere internet gözetim sistemlerini atlamanın bir yolunu sunabileceğini iddia etmişti. 

Genel kanı, HTTPS üzerinden DNS protokolünün iddia edildi gibi tamamen güvenli olmadığı yönünde. Uzmanlar, DoH’un kullanıcıların web trafiğinin izlenmesini engelleyemeyeceğini ve baskıcı ülkelerdeki muhalifler için pek de kullanışlı olmadığını belirtiyor.

İnternet trafiğini gizlemek isteyen kullanıcıların VPN ve Tor gibi servislere daha güvenli çözümler olarak bakmaları gerektiğini söyleyen uzmanlar, DoH’u ise ek bir güvenlik katmanı olarak kullanabileceklerini söylüyor.

Kaynak : https://www.zdnet.com/article/dns-over-https-causes-more-problems-than-it-solves-experts-say/
7
4
2
2
1
Emoji İle Tepki Ver
7
4
2
2
1
Yorumlar(6)
Yorumunuz minimum 30 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
Popüler Yorumlar
Tüm Yorumlar
3 yıl önce
korkutup kullanılmasını engelleme çabasıda olabilir...
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
5 yıl önce
umrumdamı peki xD
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
5 yıl önce
internete girdiğin an o mobil veriyi açtiğin an bütün verilerin zaten satılmiş oluyor
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
5 yıl önce
VPN ile kıyasla güvensiz olacağ baştan belliydi...
Yanıtla
-1
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
5 yıl önce
ilk önce takip edilemez değildir diyorlar sonrada takip edilemediğinden yasa dışı sitelere erişim artacak diye endişeliyiz diyorlar ?
Yanıtla
-1
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
4 yıl önce
takip edilebilir yer takip edilemeyen yolları kullanınca böyle oluyor aslında
5 yıl önce
Türkçe konuş abi
Yanıtla
-1
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .