Открытка компании: DNSCrypt в «бете» Яндекс.Браузера лишь имитирует дополнительную безопасность?

Все блоги / Про интернет 5 апреля 2016 445   

Александр Венедюхин пишет, что DNSCrypt в "бете" Яндекс.Браузера легко отключить вирусу или злоумышленнику (например провайдеру):

DNSCrypt в "Яндекс.Браузере" - работает, обращается на 77.88.8.78 (это "Яндекс.DNS") по 15353/udp. Если заблочить доступ к данному IP, то браузер молча переходит на штатный системный резолвер. Ну, то есть, особого смысла, в случае заявленной "модели угроз" (злой провайдер последней мили), реализация уже не имеет. (Аутентификацию сервера не проверял: в DNSCrypt она есть, вопрос, реализована ли в браузере.)

— подменой DNS пользователей принято переправлять на фишинговые сайты, где с жертв собирают пароли и так далее. Включённая в Браузере дополнительная защита может создать у пользователя иллюзию повышенной безопасности. В действительности же защита молча отключается по первому желанию злоумышленника.

Примечание Roem.ru: конкурирующие браузеры защиты DNS при помощи DNSCrypt пока вообще не имеют. Яндекс — первый применил защитную технологию в своей программе и получил "приз за лидерство". Естественно, что все ранние "шишки" придётся собрать Яндексу, а не другим разработчикам, что будут (если будут) применять DNSCrypt в будущем.

1 комментарий | Подписаться на комментарии | Комментировать

  • Оцените публикацию
  • 0

Похожие публикации

@
  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent

Архив публикаций