Настраиваем Brave от утечек DNS

CyberSec RuTOR

Кибербезопасность
Команда форума
Модератор
Сообщения
998
Реакции
1.428
DNS — это база данных и протокол, обеспечивающие получение данных для соединения.

Принцип работы:
вы вводите домен сайта в поисковике/переходите по ссылке → проверка кэша → инициализация запроса к OS → формирование DNS-запроса DNS-серверу (провайдеру) → браузер получает в ответ на запрос ip-адрес домена → инициализация перехода по ip → установление соединения → загрузка сайта.

Места утечки:

Этап:
инициализация запроса к OS
На OS запрос сохраняется в системных логах в незашифрованном виде. Опасно. Можно получить доступ к информации о посещённых сайтах. Утечка. При физическом доступе к устройству возможно поднять логи.

Этап:
формирование DNS-запрос DNS-серверу (провайдеру)
Запрос не зашифрован. Он отправлен через порт 53. DPI провайдера фиксирует направление запроса к DNS-серверу (нему самому). Утечка.

Этап:
установление соединения

Перед подключением по зашифрованному протоколу HTTPS браузер направляет незашифрованный запрос с доменом сайта. DPI провайдера фиксирует установление соединения с конкретным сайтом.

Решения:
Из схемы исключить OS, не использовать UPD-протокол и открытое содержание первого запроса перед подключением к сайту.
1769264654585.png

1769264672802.png

Settings → Privacy and security→ Security → Use secure DNS Cloudflare/Google/OpenDNS

В прошлых версия Brave требовалось переходить в «Экспериментальное» по прямой ссылке из настроек. Сейчас нет.

Выполнили? Проверьте.

Исключение OS и запроса вашему провайдеру.



Должно быть:

Шифрование первого запроса перед подключением к сайту:


Должно быть:

Конечный результат.

SSL_ECH_OUTER_SNI: cover.defo.ie
Это увидел провайдер. Информации зеро.

Запрос зашифрован.
 
а на других браузерах по аналогии можно настроить?
 
а на других браузерах по аналогии можно настроить?
В том же firefox можно. Так же через настройки. Можно такое ещё выставить в яндекс браузере, но я ему априори не доверяю.
Сообщение обновлено:

Вообще, тема довольно полезная, но если честно - использование Brave вызывает некоторые вопросы. Вернее вопросы к самому браузеру. Возможно это моя паранойя, но как-то я не доверяю ему и всему что сделано на основе хромиума.
 

Похожие темы

Браузер Brave — это готовый набор технических решений из коробки, требует донастройки для достижения приватности. WebRTC — это готовый набор встроенных решений для передачи данных в браузере: API и протоколы. Принцип работы: Почему это работает: Этап: 1. OS не блокирует системный запрос к...
Ответы
1
Просмотры
572
Принцип работы: Места утечки: Этап: В промежутке между сайтом и браузером данные из обратного пакета копируют. Если соединение использует протокол HTTP или есть доступ к данным, проходящим через роутер. Контроль над роутером позволяет заставить браузер перейти на HTTP. Пакет с командой и...
Ответы
7
Просмотры
626
В браузере Mozilla Firefox есть возможность включить использование протоколов DNS over HTTPS и Encrypted SNI. Настроим вместе DoH и ESNI в браузере Mozilla Firefox через провайдера Cloudflare. Что такое DoH и ESNI? DoH — DNS over HTTPS Обращение к DNS серверу для разрешения доменных имён...
Ответы
6
Просмотры
В данной статье я хочу описать то, как работает DNS и какие методы защиты DNS запросов существуют. DNS (Domain Name System “система доменных имен”) служит адресной книгой интернета, переводя привычные доменные имена в IP-адреса, которые машины могут использовать для подключения и связи друг с...
Ответы
0
Просмотры
ДИСКЛЕЙМЕР: ДАННАЯ СТАТЬЯ НАПИСАНО ДЛЯ RUTOR ФОРУМА, CLEARLY - ВЛАДЕЛЕЦ СТАТЬИ, КИБЕРНЕТИК И ПРОФЕСИОНАЛ В СФЕРЕ OSINT И ПРОГРАММИРОВАНИЯ. ЕСЛИ НАШЕЛ ЭТУ СТАТЬЮ НА ДРУГОМ ФОРУМЕ ЧЕРКАНИ МНЕ НА ТЕЛЕГУ @CLEARLY3. ДАННАЯ СТАТЬЯ БЫЛА НАПИСАНА БЕЗ ИСПОЛЬЗОВАНИЯ НЕЙРОСЕТЕЙ, ПОЛНОСТЬЮ В РУЧНУЮ...
Ответы
82
Просмотры
11К
Назад
Сверху Снизу