Svaki put kada u preglednik upišete adresu omiljenog portala, vaš uređaj šalje nevidljivi upit koji otkriva točno gdje idete. Godinama je taj proces bio potpuno nezaštićen, dajući operaterima i administratorima uvid u svaku vašu digitalnu stopu. Srećom, tehnologija pod nazivom DNS-over-HTTPS iz korijena mijenja pravila igre. Ova sigurnosna inovacija šifrira vaše podatke i sprječava neovlašteno promatranje, no donosi li sa sobom i određene kompromise u brzini? Istražujemo kako ovaj protokol funkcionira i zašto bi ga trebali aktivirati već danas.
Da bismo razumjeli zašto je potreban noviji pristup, moramo pogledati klasični sustav naziva domena (DNS). Izvorno osmišljen prije nekoliko desetljeća, taj sustav djeluje poput telefonskog imenika interneta — pretvara tekstualne adrese u numeričke IP adrese koje računala razumiju. Međutim, tradicionalni upiti šalju se u čistom tekstu (unencrypted text). To znači da bilo tko na vašoj mreži, od lokalnog pružatelja usluga do vlasnika besplatnog Wi-Fi mreže u kafiću, može točno vidjeti koje stranice posećujete.
Tradicijski DNS upiti putuju internetom potpuno nezaštićeni, ostavljajući vašu privatnost na milost i nemilost trećim stranama.
Tehnologija DNS-over-HTTPS rješava ovaj problem tako što sve upite pakira unutar šifriranog HTTPS prometa. Za nekoga tko sa strane promatra vaš mrežni promet, svi vaši zahtjevi izgledaju kao običan, šifrirani ulazak na bilo koju sigurnu web stranicu. Vaš ISP više ne može slagati profil vaših interesa na temelju domena koje posjećujete, niti lokalni mrežni administratori mogu lako blokirati pristup određenim resursima.
Glavna briga korisnika prilikom uvođenja enkripcije uvijek su performanse. Budući da DoH dodaje sloj šifriranja i koristi kompleksniji HTTPS protokol, teoretski postoji minimalno kašnjenje (latency). Međutim, moderni preglednici i brzi poslužitelji taj minus uspješno neutraliziraju naprednim predmemoriranjem (caching) i pametnim usmjeravanjem prometa. U svakodnevnom korištenju, razlika u brzini učitavanja stranica praktički je neprimjetna.
Prednosti koje donosi ova tehnologija daleko nadmašuju potencijalne sitne kompromise u brzini. Većina modernih web preglednika već nudi jednostavnu opciju za uključivanje ove značajke unutar postavki privatnosti i sigurnosti. Aktivacijom protokola pravite veliki korak prema tome da vaš DNS-over-HTTPS promet ostane tajan, a vaše navike na mreži zaštićene od znatiželjnih očiju.
Jeste li već aktivirali šifrirani DNS u svom pregledniku ili se i dalje oslanjate na zadane postavke vašeg operatora? Podijelite vaša iskustva u komentarima!









