Vérifiez si votre navigateur utilise Secure DNS, DNSSEC, TLS 1.3 et SNI crypté
- Catégorie: L'internet
L'outil en ligne de vérification de la sécurité de l'expérience de navigation de Cloudflare teste les capacités du navigateur Web en ce qui concerne certaines fonctionnalités liées à la confidentialité et à la sécurité.
Pour un sous-ensemble d'utilisateurs d'Internet, la confidentialité est de la plus haute importance. Si la majorité semble indifférente, certains font de leur mieux pour mettre en place des mécanismes de protection pour éliminer ou au moins réduire ce que les entreprises et peut-être même les acteurs étatiques peuvent découvrir à leur sujet lorsqu'ils utilisent Internet.
Le succès ou l'échec dépend du programme utilisé pour se connecter aux sites Internet, par ex. un navigateur ou un client multimédia, ainsi que la configuration du système.
La poussée à l'utilisation de HTTPS sur Internet garantissait qu'une grande partie des données transférées entre le navigateur ou le programme d'un utilisateur et les sites Internet soient cryptées. Les nouvelles technologies, telles que DNS sécurisé ou l'indication de nom de serveur (SNI) cryptée de Cloudflare est conçue pour traiter les fuites causées par les requêtes DNS.
Vérification de la sécurité de l'expérience de navigation
Vérification de la sécurité de l'expérience de navigation teste les capacités d'un navigateur Web en ce qui concerne les fonctionnalités de sécurité et de confidentialité.
Remarque : Le test est maintenu par Cloudflare; la société a conçu un SNI crypté que le test vérifie entre autres.
Le test est simple: connectez-vous à la page de test à l'aide de votre navigateur et appuyez sur le bouton Exécuter sur la page pour exécuter le test.
Il teste si Secure DNS, DNSSEC, TLS 1.3 et SNI crypté sont activés. Voici une brève description de chacune des fonctionnalités:
- DNS sécurisé - Une technologie qui crypte les requêtes DNS, par ex. en recherchant ghacks.net pour récupérer l'adresse IP. Deux normes, DNS-over-TLS ou DNS-over-HTTPS entrent dans cette catégorie.
- DNSSEC - Conçu pour vérifier l'authenticité des requêtes DNS.
- TLS 1.3 - La dernière version du protocole TLS qui présente de nombreuses améliorations par rapport aux versions précédentes.
- SNI crypté - L'indication du nom du serveur, SNI court, révèle le nom d'hôte lors des connexions TLS. Toute personne écoutant le trafic réseau, par exemple Les FAI ou les organisations peuvent enregistrer les sites visités même si TLS et Secure DNS sont utilisés. Le SNI crypté crypte les bits afin que seule l'adresse IP puisse encore être divulguée.
Le seul navigateur qui prend en charge les quatre fonctionnalités à l'époque est Firefox. Cependant, deux des fonctionnalités sont encore en développement et en test:
Tu peux consultez notre guide de configuration DNS sécurisé pour Firefox ici . Voici une courte liste d'instructions sur la configuration du DNS sécurisé et du SNI crypté dans Firefox:
- Chargez about: config dans la barre d'adresse de Firefox.
- Confirmez que vous serez prudent.
- SNI crypté: recherchez network.security.esni.enabled et basculez la valeur sur True
- DNS sécurisé: recherchez network.trr.mode et définissez-le sur 2. Recherchez network.trr.uri et définissez-le sur https://mozilla.cloudflare-dns.com/dns-query
Notez que Secure DNS prend en charge d'autres serveurs si vous ne souhaitez pas utiliser Cloudflare pour cela.
Maintenant, c'est à votre tour: Quelles extensions ou paramètres de confidentialité et de sécurité utilisez-vous dans votre navigateur?