Búsca en Seguridad y Firewall


Microsoft está agregando DNS sobre HTTPS (DoH) a Windows 10



Microsoft anunció que está trabajando para agregar soporte para el protocolo DNS sobre HTTPS (DoH) centrado en la privacidad en una futura versión de Windows 10, mientras que también mantiene la adición de DNS sobre TLS (DoT).

DoH está diseñado para permitir la resolución de DNS a través de conexiones HTTPS encriptadas, mientras que DoT encripta y envuelve consultas DNS a través del protocolo de Seguridad de la capa de transporte (TLS) en lugar de usar búsquedas de DNS de texto sin formato.

Al agregar DoH a Windows 10 Core Networking, Microsoft quiere aumentar la seguridad y la privacidad de sus clientes en Internet al encriptar todas las consultas DNS que realizan y, por lo tanto, eliminar los nombres de dominio de texto sin formato que normalmente aparecen en el tráfico web no seguro.

"Muchos suponen que el cifrado de DNS requiere centralización de DNS. Esto solo es cierto si la adopción de DNS encriptado no es universal", dijo Microsoft.


"Para mantener el DNS descentralizado, será importante que los sistemas operativos del cliente (como Windows) y los proveedores de servicios de Internet adopten ampliamente el DNS encriptado".

Principios de adopción de Microsoft DoH

Redmond está priorizando actualmente la adopción de DoH en Windows 10, ya que considera que es la opción que "proporcionará un valor inmediato a todos", mientras que también permitirá que la empresa utilice la infraestructura HTTPS ya existente para un despliegue de cifrado DNS más rápido.

"Como plataforma, Windows Core Networking busca permitir a los usuarios usar los protocolos que necesiten, por lo que estamos abiertos a tener otras opciones como DNS sobre TLS (DoT) en el futuro", agregó Microsoft.

 Como parte de los hitos futuros, los usuarios y administradores de Windows 10 también podrán configurar servidores DoH explícitamente utilizando una interfaz dedicada dentro de la configuración de DNS de Windows.

"¿Por qué anunciar nuestras intenciones antes de que DoH esté disponible para Windows Insiders? Con el DNS cifrado ganando más atención, sentimos que era importante aclarar nuestras intenciones lo antes posible", concluyó Microsoft.

"No queremos que nuestros clientes se pregunten si su plataforma de confianza adoptará estándares de privacidad modernos o no".

https://techcommunity.microsoft.com/t5/Networking-Blog/Windows-will-improve-user-privacy-with-DNS-over-HTTPS/ba-p/1014229
https://www.bleepingcomputer.com/news/microsoft/microsoft-is-adding-dns-over-https-doh-to-windows-10/

Imagen: https://blog.apnic.net/2018/10/12/doh-dns-over-https-explained/