• Blog
  • Wie die DNS-Verschlüsselung Ihre Privatsphäre schützt

Wie die DNS-Verschlüsselung Ihre Privatsphäre schützt

Oct 19, 2023   |   3 mins
Wie die DNS-Verschlüsselung Ihre Privatsphäre schützt

Inhaltsverzeichnis

In den letzten Jahren ist mit der zunehmenden Nutzung von Big Data und der Reife der Technologie das Bewusstsein für die Bedeutung und Notwendigkeit des Schutzes der persönlichen Privatsphäre bei den Menschen immer stärker geworden.

Wenn Sie Ihre persönlichen Bankkartendaten und Ihre persönliche Wohnadresse auf einer Einkaufswebsite eingeben, wie schützen Sie Ihre persönlichen Informationen vor einem Datenleck?

Wenn Sie im Internet surfen, wie verhindern Sie, dass Personen Ihre Browserinformationen erhalten, und wie wird Ihre Privatsphäre geschützt?

Wie wir im vorherigen Artikel eingeführt haben, ist DNS eine Sammlung von Zeichen einer IP-Adresse, die aus Buchstaben, Zahlen usw. bestehen kann. Wir greifen hauptsächlich über das Domain-Namen-System auf Websites zu, und bevor wir tatsächlich auf die Website zugreifen können, müssen wir den Domainnamen über einen DNS-Server in eine IP-Adresse auflösen. DNS-Verschmutzung und DNS-Hijacking treten in diesem Prozess auf.

Was ist DNS-Verschmutzung und DNS-Hijacking?

DNS-Verschmutzung

DNS-Verschmutzung gibt Ihnen die IP-Adresse einer Seite zurück, die nicht existiert.

DNS-Verschmutzung ist der erste Schritt bei der Benutzeranfrage, der direkt in die Benutzer-DNS-Anfrage aus dem Protokoll eingreift. Einige Länder oder Regionen verwenden DNS-Verschmutzung, um zu verhindern, dass eine Website für bestimmte Zwecke aufgerufen wird. Zum Beispiel können bestimmte Websites wie Youtube und Facebook für Benutzer blockiert werden.

DNS-Hijacking

DNS-Hijacking gibt Ihnen eine gefälschte Seite der IP-Adresse zurück.

Wenn Sie die Adresse www.google.com aufrufen müssen, wird der DNS-Server gehackt und liefert eine IP-Adresse zurück, die nicht zu einem Google-Server gehört, sondern zu einer gefälschten Seite. Sie gelangen also zu dieser falschen Adresse.

Wie werden Informationen geleakt?

In den Anfangstagen der Erfindung des DNS-Servers haben wir die Sicherheit nicht berücksichtigt. Die IP-Adresse, die vom Server zurückgegeben wurde, wurde unverschlüsselt im Klartext übertragen. Die Klartextdaten würden durch mehrere physische Knoten wie Zwischenproxyserver, Router, WLAN-Hotspots und Kommunikationsdienstanbieter geleitet.

Bei der Überwachung Ihrer Kommunikation mit dem DNS-Server ist der übertragene Inhalt vollständig sichtbar und Hacker können sehen, auf welche Inhalte Sie zugreifen, was zu einer Verletzung der Privatsphäre führen kann. Die Informationen werden während des Übertragungsprozesses verschlüsselt, um ein Auslaufen persönlicher Informationen zu verhindern, sodass Dritte sie nicht einsehen oder manipulieren können.

Wie DNS Ihre Privatsphäre verschlüsselt?

  • Kryptographie mit symmetrischen Verfahren
  • Kryptographie mit asymmetrischen Schlüsseln

Was ist die symmetrische Verschlüsselung?

Einfach ausgedrückt gibt es einen Schlüssel, ähnlich wie der Schlüssel in unserem täglichen Leben, der eine Information verschlüsseln und auch die verschlüsselten Daten entschlüsseln kann.

Im Fall der symmetrischen Verschlüsselung müssen beide Parteien in der Kommunikation denselben Schlüssel besitzen, den niemand sonst kennt. Daher stellt sich die Frage, wie unter realistischen Bedingungen strenge Einschränkungen gewährleistet werden können. Hier kommt die asymmetrische Verschlüsselung als zweite Methode ins Spiel.

Was ist asymmetrische Kryptographie?

In einer symmetrischen Verschlüsselungsbeziehung gibt es nur einen Schlüssel. In einer asymmetrischen Verschlüsselungsbeziehung wird einer als öffentlicher Schlüssel bezeichnet und der andere als privater Schlüssel. Der private Schlüssel muss den mit dem öffentlichen Schlüssel verschlüsselten Inhalt entschlüsseln. Ebenso kann der öffentliche Schlüssel nur den Inhalt entschlüsseln, der mit dem privaten Schlüssel verschlüsselt wurde.

(Es ist besser, die Beziehung mit dieser unten stehenden Tabelle zu verstehen.)

Die Sicherheit der asymmetrischen Kryptographie ist deutlich verbessert, aber im Vergleich zur symmetrischen Kryptographie ist die Geschwindigkeit der Nachrichtenübertragung minimal und die Verschlüsselungs- und Entschlüsselungsgeschwindigkeit ist langsamer. Daher können wir gleichzeitig eine Kombination aus symmetrischer Kryptographie und asymmetrischer Kryptographie verwenden, um die Sicherheit und Geschwindigkeit der Informationsübertragung zu verbessern.