Krypterer DNS-oppslag

Krypterer DNS-oppslag

OpenDNS lanserer krypteringstjenester for navneoppslag.

Gode nyheter for sikkerhetsentusiaster: Nå lanseres nemlig OpenDNS, en tjeneste som krypterer navneoppslag.

DNSCrypt er en tjeneste som krypterer all navnetrafikk slik at ingen kan se hvor du ferdes på nett.

Tjenesten beskytter også mot mellommann-angrep hvor angriper legger seg mellom sender og mottaker av kommunikasjonsstrømmen for å avlytte nettrafikk.

Det hele er lagt opp svært enkelt, og DNS-trafikken blir kryptert med en SSL-kapsel. Vanligvis går navneoppslag i klartekst.

En enkel måte å forklare hvordan det hele foregår på, er å si at DNSCrypt gjør for navneoppslag det https gjør for nettrafikk.

Man trenger ikke gjøre noe annet enn å installere og aktivere programvaren for å bruke tjenesten. Den kommer også med automatisk failover til normal klartekst-modus i tilfelle noe skulle gå galt hos OpenDNS.

OpenDNS har i tillegg åpnet kildekoden og gjort den tilgjengelig for alle. Kildekoden kan lastes ned fra Github.

DNSCrypt er foreløpig bare tilgjengelig for Mac-brukere, men versjoner for Linux og Windows er på vei.