Apple і Cloudflare розробили новий інтернет-протокол

Новий протокол отримав назву Oblivious DNS-over-HTTPS (ODoH). Його новизна полягає в тому, що інформація про користувача буде відділена від самого запиту до DNS-перетворювача.

Сама проблема конфіденційності полягає в тому, що коли користувач набирає в адресному рядку браузера ту чи іншу адресу, запит йде на DNS-сервер, який перетворює адрес сайту в зрозумілий для машини IP адрес. Зазвичай запит йде від користувача до провайдера, який може збирати дані про користувачів, історії їх запитів і продавати цю інформацію рекламодавцям.

Протокол DoH (DNS-over-HTTPS) дозволяє зашифрувати сам запит, що не дає перехопити інформацію зловмисникам, але як і раніше дає інформацію провайдеру про запити користувача. Новий протокол відокремлює користувача від його запиту, передаючи його через проксі-сервер. Тим самим DNS-перетворювач нічого не знає про користувача, який робить запит.