Microsoft introduit en preview des services DNS chiffrés
Les Windows Insiders du Fast Ring de Windows 10 (build 19628) peuvent maintenant tester les fonctions de DNS over HTTPS (DoH), permettant de chiffrer les communications vers les serveurs DNS. Présentée la semaine dernière dans la note d’accompagnement de la build 19628, DoH est une proposition de norme de l’Internet Engineering Task Force qui ajoute le chiffrage lorsque les clients transmettent des requêtes URL sur Internet à des serveurs DNS. Ces serveurs résolvent ces URL en adresses IP, utilisées pour atteindre les sites Web. Actuellement, lorsque les utilisateurs demandent une URL sans DoH, celle-ci est transmise en texte clair et peut être consultée par les fournisseurs d’accès Internet. Les URL en texte clair peuvent également être modifiées en cas d’attaques dites « man-in-the-middle ». DoH chiffrerait donc ces URL, limitant ainsi ces risques.
La fonctionnalité à tester nécessite quelques modifications de registry ainsi que de pointer sur certains serveurs DNS dont Microsoft donne les coordonnées dans son message:
Le fait d’être intégrée à une build Fast Ring ne permet en rien de savoir quand (voire même si) cette fonctionnalité sera fournie dans une release générale de Windows 10.