image

Android P ondersteunt dns over tls in nieuwe testversie

donderdag 19 april 2018, 10:19 door Redactie, 3 reacties

Er is een nieuwe testversie van Android P verschenen waarin "dns over tls" is ingeschakeld. De maatregel zorgt ervoor dat dns-verzoeken over een beveiligd kanaal worden verstuurd. Het domain name system (dns) is vergelijkbaar met het telefoonboek en vertaalt onder andere domeinnamen naar ip-adressen.

Standaard worden dns-verzoeken en -antwoorden onversleuteld verstuurd, waardoor een aanvaller die kan inzien en aanpassen. Dns over tls moet dit voorkomen door een versleutelde verbinding voor dns-verzoeken en -antwoorden op te zetten. In Android P zullen apparaten automatisch voor dns over tls kiezen als de dns-server van de provider het ondersteunt. Gebruikers die geen gebruik van de optie willen maken kunnen die echter uitschakelen. Daarnaast kunnen gebruikers ook een hostname opgeven als ze een eigen dns-provider willen gebruiken. In dit geval worden alle dns-verzoeken versleuteld naar deze server gestuurd.

De dns over tls-feature beveiligt ook automatisch dns-verzoeken van alle apps op het systeem. Apps die echter hun eigen dns-verzoeken uitvoeren, in plaats van de systeem-API's te gebruiken, moeten ervoor zorgen dat ze geen onveilige dns-verzoeken versturen als het systeem over een beveiligde verbinding beschikt, zo laat Google weten. Wanneer Android P precies zal verschijnen is nog niet bekend.

Reacties (3)
19-04-2018, 11:41 door Anoniem
Dus als ik dit goed begrijp wordt er geencrypt een dns request gedaan zodat deze niet in te zien is om erna een sessie te openen (SSL of niet) waar in de header gewoon uit de lezen of aan te passen is waar die url naartoe gaat?
Als je er immers toch al tussen zit..
19-04-2018, 12:39 door Anoniem
Door Anoniem: Dus als ik dit goed begrijp wordt er geencrypt een dns request gedaan zodat deze niet in te zien is om erna een sessie te openen (SSL of niet) waar in de header gewoon uit de lezen of aan te passen is waar die url naartoe gaat?
Als je er immers toch al tussen zit..

Gewoon van A naar B(eter) 2.0
19-04-2018, 20:58 door Anoniem
Door Anoniem: Dus als ik dit goed begrijp wordt er geencrypt een dns request gedaan zodat deze niet in te zien is om erna een sessie te openen (SSL of niet) waar in de header gewoon uit de lezen of aan te passen is waar die url naartoe gaat?
Daar hebben "ze" ook een oplossing voor bedacht...
Ga maar eens zoeken op internet dan vind je er wel wat over.
Maar let op dat je broekriem er goed in zit want anders zakt ie op je enkels...
Niet te geloven hoe men dat wil aanpakken :-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.