Чому ваш інтернет-провайдер знає про вас більше, ніж ви думаєте
Кожен сайт, який ви відвідуєте, кожен ваш пошук: усе це бачить ваш інтернет-провайдер. Ось як шифрований DNS це змінює.
Можливо, ви вважаєте, що ваш перегляд приватний. Ви користуєтеся режимом інкогніто, очищаєте файли cookie, можливо, навіть маєте VPN. Але є той, хто бачить майже все, що ви робите онлайн: ваш інтернет-провайдер.
Проблема DNS
Щоразу, коли ви вводите адресу сайту в браузері, ваш пристрій надсилає запит DNS, щоб перетворити доменне ім'я на IP-адресу. За замовчуванням ці запити проходять через DNS-сервери вашого провайдера: повністю нешифровані й повністю видимі.
Це означає, що ваш провайдер може бачити:
- Кожен сайт, який ви відвідуєте
- Коли ви заходите на кожен сайт
- Як часто ви повертаєтеся
- Якими застосунками ви користуєтеся (багато застосунків теж надсилають запити DNS)
- Активність ваших пристроїв розумного дому
Навіть якщо ви користуєтеся HTTPS, який шифрує вміст сторінок, запит DNS відбувається ще до того, як це шифрування вмикається. Ваш провайдер знає, що ви відвідали медичний сайт, застосунок для знайомств чи портал пошуку роботи. Єдине, чого він не бачить, це що саме ви там робили.
Що провайдери роблять з вашими даними
У багатьох країнах провайдери мають законне право збирати, зберігати й навіть продавати дані про ваш перегляд. У США Конгрес у 2017 році скасував норми захисту приватності, прямо дозволивши провайдерам заробляти на вашій історії в інтернеті без вашої згоди.
Ось що вони можуть із цим робити:
Таргетована реклама
Провайдери складають профілі на основі ваших звичок перегляду й продають цю інформацію рекламодавцям. Саме тому ви можете бачити рекламу того, що шукали лише раз, навіть на різних пристроях.
Зберігання даних
Багато провайдерів зберігають вашу історію перегляду місяцями чи навіть роками. Ці дані можуть витребувати правоохоронні органи, іноді без судового ордера, залежно від вашої юрисдикції.
Аналіз трафіку
Провайдери використовують ваші патерни перегляду, щоб керувати мережевим трафіком, сповільнювати окремі сервіси або пропонувати «оптимізовані» пакети, які надають перевагу одному контенту над іншим.
«Ваш провайдер перебуває в унікально привілейованому становищі. Він бачить ваш трафік раніше за будь-кого, і користуватися інтернетом, оминаючи його, неможливо».
Рішення: шифрований DNS
Протоколи шифрованого DNS, як-от DNS через HTTPS (DoH) і DNS через TLS (DoT), розв'язують цю проблему: вони шифрують ваші запити DNS ще до того, як ті залишать ваш пристрій. Замість того щоб бачити кожен домен, який ви запитуєте, ваш провайдер бачить лише шифрований трафік до резолвера DNS.
ClearDNS використовує DNS через HTTPS, щоб ваші запити були:
- Зашифровано: ваш провайдер не може прочитати, які домени ви запитуєте
- Автентифіковано: ви знаєте, що спілкуєтеся саме з ClearDNS, а не з самозванцем
- Приватно: ми не ведемо журнал ваших запитів і не продаємо ваші дані
Стривайте, хіба провайдер усе одно дещо не бачить?
Так, ваш провайдер усе ще бачить, що ви надсилаєте трафік на сервери ClearDNS. Він бачить IP-адреси, до яких ви підключаєтеся після того, як DNS визначив адресу. Але він втрачає детальну картину того, які саме сайти ви відвідуєте, на основі запитів DNS.
У поєднанні з HTTPS (який шифрує вміст сайтів) та ECH (Encrypted Client Hello, що приховує, який саме сайт ви запитуєте у спільного хоста) шифрований DNS значно зменшує обсяг того, що ваш провайдер може дізнатися про вашу активність онлайн.
Чим відрізняється ClearDNS
На відміну від багатьох постачальників DNS, ClearDNS не вимагає облікового запису. Ми не збираємо вашу електронну пошту, не відстежуємо, які запити надійшли від якого користувача, і не складаємо профілі. Ваші запити DNS обробляються й забуваються.
Не лише приватність від провайдера
Шифрований DNS також захищає вас від інших загроз:
Ризики публічних Wi-Fi
У Wi-Fi кав'ярні чи готелю будь-хто в мережі потенційно може бачити ваші нешифровані запити DNS. Шифрований DNS робить це неможливим.
Перехоплення DNS
Зловмисники іноді перенаправляють запити DNS на підроблені сайти. Шифрований DNS із перевіркою DNSSEC запобігає цій атаці.
Корпоративне стеження
Навіть на роботі шифрований DNS до зовнішнього резолвера обмежує те, що ваш роботодавець може бачити про ваш перегляд на особистих пристроях.
Як перейти
Перейти на шифрований DNS із ClearDNS просто:
- Відкрийте my.cleardns.io на будь-якому пристрої
- Відскануйте QR-код або скористайтеся інструкцією з налаштування для вашого пристрою
- Ваші запити DNS тепер шифровані та приватні
Без облікового запису. Без особистих даних. Лише приватна й безпечна обробка DNS-запитів.
Вашому інтернет-провайдеру не обов'язково знати, які сайти ви відвідуєте. З ClearDNS він і не знатиме.
Готові приховати свій перегляд від провайдера?
ClearDNS використовує шифрований DNS, щоб ваш перегляд залишався приватним. Обліковий запис не потрібен.
Почати безкоштовно