Comment activer DNS sur HTTPS sur Google Chrome
DNS sur HTTPS (DoH) est le protocole que Google, Mozilla et Microsoft visent les demandes de résolution de nom de domaine sont automatiquement chiffrées à l’aide des navigateurs Web respectifs, Chrome, Firefox et Edge (« ChrEdge« , le nouveau navigateur basé sur Chromium).
En visitant n’importe quel site Web (même ceux qui fournissent des pages utilisant le protocole HTTPS), les demandes de résolution des mêmes noms de domaine ont été traitées en texte clair. Dans la plupart des cas, la correspondance entre le nom de domaine visité et l’adresse IP publique correspondante a été dissoute par les serveurs DNS (voir Serveur DNS: comment fonctionne Nslookup et à quoi ça sert) en effectuant des demandes et en recevant des réponses non chiffrées.
Qu’est-ce que tout cela implique? Cette non seulement au sein du réseau local mais aussi en externe (pensez aux opérateurs de télécommunications et aux sujets placés entre le client de l’utilisateur et le serveur DNS) il était (et est toujours possible) d’établir la liste des sites Web visités en temps réel: Pour Mozilla, les accusations pluies par les fournisseurs sur le problème DNS sur HTTPS n’ont aucun sens.
Qu’il suffise de dire qu’aux États-Unis la collecte des données de navigation des utilisateurs est autorisée et que ces informations sont utilisées par les opérateurs de télécommunications à des fins commerciales: États-Unis, les fournisseurs pourront enregistrer l’historique de navigation et le vendre à des tiers.
En activant l’utilisation de DoH dans le navigateur, toutes les requêtes DNS seront cryptées et aucun tiers ne pourra retracer leur contenu.
Evidemment, en activant DoH dans le navigateur utilisé, même des « jeux » comme celui illustré à l’époque dans notre article ne fonctionneront plus. Comment bloquer l’utilisation d’autres serveurs DNS au sein du réseau local. Ce n’est plus possible renifler le contenu des paquets de données en transit et prendre des décisions en conséquence.
Comment activer DNS sur HTTPS (DoH) dans Chrome
Google a décidé d’utiliser une solution différente de Mozilla. Alors que Firefox permet à l’utilisateur de choisir entre des fournisseurs qui proposent des serveurs DNS capables de prendre en charge le protocole DoH (ou de spécifier lequel utiliser via l’interface du navigateur), Chrome peut activer automatiquement l’utilisation de DoH si le serveur configuré localement ou côté routeur le permet.
En attendant que Google décide d’activer DoH par défaut dans Chrome, l’activation du protocole sécurisé est très simple: il suffit de taper chrome: // flags / # dns-over-https dans la barre d’adresse, choisissez Activée au décor Recherches DNS sécurisées et redémarrez le navigateur.
La même opération peut être effectuée à partir de Microsoft Edge (le nouveau navigateur basé sur Chromium) en tapant bord: // drapeaux / # dns-over-https dans la barre d’adresse.
Chrome prend en charge l’activation automatique de DoH lorsque l’utilisateur utilise l’un des serveurs DNS indiqués à cette adresse.
Des outils comme celui-ci ou celui-ci vérifient uniquement si vous utilisiez le protocole DoH sur les serveurs DNS Cloudflare. Ils ne doivent donc pas être utilisés pour vérifier l’utilisation du DNS avec le support DoH, qui est géré par d’autres fournisseurs.
« Armement » de Wiresharkà la place, et en le faisant reniflement de paquets de données en transit sur le réseau local, vous remarquerez que les requêtes DNS ne seront plus traitées sur le port 53 mais sur 443 « se perdant » avec les autres requêtes HTTPS (au moins sur les systèmes où les navigateurs avec le support DoH activé sont utilisés) : Wireshark, un petit guide d’utilisation.
Enfin, il est intéressant de souligner que Windows 10 supportera nativement DoH en s’assurant que la résolution des noms de domaine se fait de manière sécurisée (en utilisant le cryptage) par toutes les applications installées et n’est donc plus limitée aux navigateurs web compatibles (plus d’informations dans cette note Microsoft).
Découvrez également plus d’articles dans nos catégories Internet, productivité & Ordinateur et internet.
Merci pour votre visite on espère que notre article Comment activer DNS sur HTTPS sur Google Chrome
vous aide, on vous invite à partager l’article sur Facebook, twitter et whatsapp avec les hashtags ☑️ #Comment #activer #DNS #sur #HTTPS #sur #Google #Chrome ☑️!