Kontrollera om din webbläsare använder Secure DNS, DNSSEC, TLS 1.3 och Encrypted SNI
- Kategori: Internet
Cloudflares webbläsarupplevelse för surfupplevelse säkerhet testar webbläsarens funktioner när det gäller vissa sekretess- och säkerhetsrelaterade funktioner.
För en delmängd av Internetanvändare är integritet av yttersta vikt. Medan majoriteten verkar likgiltiga, försöker vissa sitt bästa för att genomföra skyddsmekanismer för att eliminera eller åtminstone minska vad företag och kanske till och med statliga aktörer kan ta reda på om dem när de använder Internet.
Huruvida detta är framgångsrikt eller inte beror på vilket program som används för att ansluta till webbplatser, t.ex. en webbläsare eller medieklient och även systemkonfigurationen.
Trycket på att använda HTTPS på Internet såg till att mycket av data som överförs mellan en användares webbläsare eller program och webbplatser är krypterade. Ny teknik, till exempel Säker DNS eller Cloudflares egen krypterade servernamnindikation (SNI) är utformade för att adressera läckor orsakade av DNS-frågor.
Browserupplevelse Säkerhetskontroll
Browserupplevelse Säkerhetskontroll testar en webbläsares funktioner när det gäller säkerhets- och sekretessfunktioner.
Notera : Testet upprätthålls av Cloudflare; företaget designade krypterat SNI som testet bland annat kontrollerar.
Testet är enkelt: anslut till testsidan med din webbläsare och tryck på körknappen på sidan för att köra testet.
Den testar om Secure DNS, DNSSEC, TLS 1.3 och Encrypted SNI är aktiverade. Här är en kort beskrivning av var och en av funktionerna:
- Säker DNS - En teknik som krypterar DNS-frågor, t.ex. letar upp ghacks.net för att hämta IP-adressen. Två standarder, DNS-over-TLS eller DNS-over-HTTPS, faller under kategorin.
- DNSSEC - Utformad för att verifiera äktheten av DNS-frågor.
- TLS 1.3 - Den senaste versionen av TLS-protokollet som innehåller många förbättringar jämfört med tidigare versioner.
- Krypterat SNI - Server Name Indication, kort SNI, avslöjar värdnamnet under TLS-anslutningar. Den som lyssnar på nätverkstrafik, t.ex. ISP: er eller organisationer kan registrera webbplatser som besöks även om TLS och Secure DNS används. Krypterat SNI krypterar bitarna så att endast IP-adressen fortfarande kan läcka ut.
Den enda webbläsaren som stöder alla fyra funktioner vid den tiden är Firefox. Två av funktionerna är fortfarande under utveckling och testning:
Du får Kolla in vår Secure DNS-installationsguide för Firefox här . Här är en kort lista med instruktioner för att ställa in Secure DNS och Encrypted SNI i Firefox:
- Ladda om: konfigurera i Firefox-adressfältet.
- Bekräfta att du kommer att vara försiktig.
- Krypterat SNI: Sök efter network.security.esni.enabled och växla värdet till Sant
- Säker DNS: Sök efter network.trr.mode och ställ in den på 2. Sök efter network.trr.uri och ställ den in på https://mozilla.cloudflare-dns.com/dns-query
Observera att Secure DNS stöder andra servrar om du inte vill använda Cloudflare för det.
Nu du: Vilka sekretess- och säkerhetsförlängningar eller inställningar använder du i din webbläsare?