Microsoft обещает добавить поддержку DNS поверх HTTPS в Windows 10

Microsoft обещает добавить поддержку DNS поверх HTTPS в Windows 10

Microsoft обещает добавить поддержку DNS поверх HTTPS в Windows 10

Microsoft собирается добавить поддержку протокола «DNS поверх HTTPS» (DNS over HTTPS, DoH), ориентированного на конфиденциальность, в будущую версию Windows 10. За счёт этого корпорация рассчитывает повысить безопасность пользователей.

Как известно, DoH позволяет зашифровать все DNS-запросы юзеров, исключая при этом появление имён доменов в виде простого текста, которые обычно присутствуют в незашифрованном трафике.

«Чтобы децентрализовать DNS, важно внедрить зашифрованные запросы. Это необходимо сделать как на стороне операционной системы клиента, так и на стороне интернет-провайдера», — объясняет Microsoft.

Техногигант подчёркивает, что DoH в Windows 10 сейчас имеет статус приоритетной задачи, поскольку поможет как частным клиентам, так и компаниям, которые смогут использовать уже существующую HTTPS-инфраструктуру для более быстрого шифрования DNS.

Летом Google объявил об общедоступности своего сервиса на основе протокола DNS поверх HTTPS (DNS-over-HTTPS, DoH). Это результат трехлетнего труда, в процессе которого корпорация дорабатывала и совершенствовала DoH.

А в сентябре стремление Google имплементировать протокол «DNS поверх TLS» (DoT) в Chrome вызвало подозрение у Палаты представителей США. На фоне полученных недавно Министерством юстиции США жалоб по поводу таких практик было решено провести расследование.

Дата-центры в России хотят вывести из-под штрафов за чужие утечки данных

Коммерческие центры обработки данных могут освободить от ответственности за утечки персональной информации, если они только размещают оборудование клиентов и не имеют доступа к данным. Такое предложение вошло в проект дорожной карты развития российского рынка ЦОД, подготовленный Аналитическим центром при правительстве.

Инициатива касается площадок, которые обеспечивают серверы электричеством, охлаждением и физической защитой, но не определяют цели обработки данных и не управляют ими.

Сейчас отсутствие чётко прописанного статуса создаёт риск претензий и штрафов — вплоть до 500 млн рублей за первое нарушение и 3% годовой выручки за повторное.

В Минцифры сообщили, что пока не получали такого предложения от рынка. При этом ведомство согласно с основной логикой: если владелец ЦОД не обрабатывает персональные данные и не имеет к ним доступа, оператором этих данных он не является.

Эксперты считают, что изменения не отменят ответственность, а вернут её настоящему хозяину информации — компании или ведомству, которое собирает и использует данные. Это может заставить операторов внимательнее защищать системы и перестать переводить стрелки на владельца серверной площадки.

Сам закон утечки, конечно, не залатает. Зато после его изменения станет сложнее объяснять пропажу действиями дата-центра.

RSS: Новости на портале Anti-Malware.ru