Dlaczego twój dostawca internetu wie o tobie więcej, niż myślisz
Każda strona, którą odwiedzasz, każde wyszukiwanie: twój dostawca internetu widzi wszystko. Oto jak szyfrowany DNS to zmienia.
Może ci się wydawać, że twoje przeglądanie jest prywatne. Używasz trybu incognito, czyścisz pliki cookie, może masz nawet VPN. Ale jest ktoś, kto widzi niemal wszystko, co robisz w sieci: twój dostawca internetu, czyli ISP.
Problem z DNS
Za każdym razem, gdy wpisujesz adres strony w przeglądarce, twoje urządzenie wysyła zapytanie DNS, aby zamienić nazwę domeny na adres IP. Domyślnie te zapytania przechodzą przez serwery DNS twojego ISP, całkowicie niezaszyfrowane i całkowicie widoczne.
Oznacza to, że twój ISP widzi:
- Każdą stronę, którą odwiedzasz
- Kiedy odwiedzasz poszczególne strony
- Jak często na nie wracasz
- Z jakich aplikacji korzystasz (wiele aplikacji też wysyła zapytania DNS)
- Aktywność twoich urządzeń smart home
Nawet jeśli używasz HTTPS, który szyfruje treść przeglądanych stron, zapytanie DNS odbywa się, zanim to szyfrowanie w ogóle zadziała. Twój ISP wie, że odwiedzasz stronę o zdrowiu, aplikację randkową czy portal z ofertami pracy. Po prostu nie widzi dokładnie, co tam robisz.
Do czego ISP wykorzystują twoje dane
W wielu krajach ISP mogą legalnie zbierać, przechowywać, a nawet sprzedawać dane o twoim przeglądaniu. W Stanach Zjednoczonych Kongres wycofał w 2017 roku przepisy chroniące prywatność, wprost pozwalając ISP zarabiać na twojej historii internetowej bez twojej zgody.
Oto, co mogą z nimi zrobić:
Reklama ukierunkowana
ISP budują profile na podstawie twoich nawyków przeglądania i sprzedają te informacje reklamodawcom. Dlatego możesz zobaczyć reklamy czegoś, co wyszukasz tylko raz, nawet na różnych urządzeniach.
Przechowywanie danych
Wielu ISP przechowuje historię twojego przeglądania przez miesiące, a nawet lata. Te dane mogą zostać przekazane organom ścigania, czasem bez nakazu sądowego, w zależności od jurysdykcji.
Analiza ruchu
ISP wykorzystują twoje wzorce przeglądania do zarządzania ruchem w sieci, spowalniania wybranych usług albo oferowania „zoptymalizowanych” pakietów, które traktują jedne treści priorytetowo kosztem innych.
„Twój ISP jest w wyjątkowo uprzywilejowanej pozycji. Widzi twój ruch przed wszystkimi innymi, a z internetu nie da się korzystać, omijając go.”
Rozwiązanie: szyfrowany DNS
Protokoły szyfrowanego DNS, takie jak DNS over HTTPS (DoH) i DNS over TLS (DoT), rozwiązują ten problem, szyfrując twoje zapytania DNS, zanim opuszczą urządzenie. Zamiast widzieć każdą domenę, o którą pytasz, twój ISP widzi tylko zaszyfrowany ruch do resolvera DNS.
ClearDNS używa DNS over HTTPS, dzięki czemu twoje zapytania są:
- Zaszyfrowane: twój ISP nie może odczytać, o jakie domeny pytasz
- Uwierzytelnione: masz pewność, że rozmawiasz z ClearDNS, a nie z kimś, kto się pod niego podszywa
- Prywatne: nie rejestrujemy twoich zapytań ani nie sprzedajemy twoich danych
Chwila, czy mój ISP i tak czegoś nie widzi?
Tak, twój ISP nadal widzi, że wysyłasz ruch do serwerów ClearDNS. Widzi też adresy IP, z którymi łączysz się po rozwiązaniu nazwy przez DNS. Traci jednak oparty na zapytaniach DNS szczegółowy wgląd w to, jakie konkretnie strony odwiedzasz.
W połączeniu z HTTPS (który szyfruje treść stron) i ECH (Encrypted Client Hello, który ukrywa, o jaką konkretnie stronę prosisz na współdzielonym hoście) szyfrowany DNS znacząco ogranicza to, czego twój ISP może się dowiedzieć o twojej aktywności online.
Czym wyróżnia się ClearDNS
W przeciwieństwie do wielu dostawców DNS ClearDNS nie wymaga konta. Nie zbieramy twojego e-maila, nie śledzimy, które zapytania pochodzą od którego użytkownika, i nie budujemy profili. Twoje zapytania DNS są rozwiązywane i zapominane.
Coś więcej niż prywatność wobec ISP
Szyfrowany DNS chroni cię też przed innymi zagrożeniami:
Zagrożenia w publicznym Wi-Fi
W kawiarnianym czy hotelowym Wi-Fi każdy w tej samej sieci mógłby podejrzeć twoje niezaszyfrowane zapytania DNS. Szyfrowany DNS to uniemożliwia.
Przejmowanie DNS
Cyberprzestępcy czasami przekierowują zapytania DNS na fałszywe strony. Szyfrowany DNS z walidacją DNSSEC zapobiega temu atakowi.
Inwigilacja w firmie
Nawet w pracy szyfrowany DNS kierowany do zewnętrznego resolvera ogranicza to, co twój pracodawca widzi z twojego przeglądania na prywatnych urządzeniach.
Czas na zmianę
Przejście na szyfrowany DNS z ClearDNS jest proste:
- Wejdź na my.cleardns.io na dowolnym urządzeniu
- Zeskanuj kod QR lub postępuj zgodnie z instrukcją konfiguracji dla swojego urządzenia
- Twoje zapytania DNS są już szyfrowane i prywatne
Bez konta. Bez danych osobowych. Po prostu prywatne i bezpieczne rozwiązywanie nazw DNS.
Twój dostawca internetu nie musi wiedzieć, jakie strony odwiedzasz. Z ClearDNS się nie dowie.
Chcesz ukryć swoje przeglądanie przed ISP?
ClearDNS używa szyfrowanego DNS, aby twoje przeglądanie pozostało prywatne. Bez zakładania konta.
Zacznij za darmo