作為全球最流行的移動操作系統,Android 即將啟用一個全新的“DNS over TLS”安全協議,以防用戶被互聯網服務提供商(ISP)暗中觀察。簡而言之,該協議可以為用戶發向域名服務器(DNS)的請求套上一層加密措施,讓 ISP 在大部分情況下無從下手。DNS 的工作模式是將網址解析為計算機可識別的真實 IP 地址,然后反饋給查詢方;“ ***.com ”這樣的門面(Web 地址),只是為了方便用戶的記憶和使用。
通常情況下,服務器可在幾納秒內完成域名解析。遺憾的是,該過程很可能別有用心的人給窺探到(比如 ISP)、讓他們知曉了你都訪問了哪些網站,因為相關信息都是明文傳輸的。
當前的 DNS 方案采用了 UDP 或 TCP 協議,而不是更安全的 TLS 。不過在 Android 啟用新協議之后,你依然可以獲得同樣正確的查詢結果,但其安全性卻與“安全超文本傳輸協議”(HTTPs)相當。
需要指出的是,如果你選擇的 DNS 并不支持 TLS 協議,那么 ISP 仍然可以遍歷你的瀏覽記錄。好消息是,你可以切換到支持 TLS 的域名協議服務商,比如 Google DNS 。
當然,從 DNS 服務提供商的角度來看,你的瀏覽記錄對他們來說還是透明的。想要更嚴格地保護自己的隱私,只有再套上一層虛擬專用網了。
最后,根據 Android 開源項目(AOSP)上的描述,這項特性應該會伴隨 Android 8.1 到來。
[編譯自:TNW , via:XDA Developers]