Controleer of uw browser Secure DNS, DNSSEC, TLS 1.3 en Encrypted SNI gebruikt

Probeer Ons Instrument Voor Het Oplossen Van Problemen

Cloudflare's Browsing Experience Security Check online tool test de mogelijkheden van de webbrowser met betrekking tot bepaalde privacy- en beveiligingsgerelateerde functies.

Voor een deel van de internetgebruikers is privacy van het grootste belang. Hoewel de meerderheid onverschillig lijkt, doen sommigen hun best om beschermende mechanismen in te voeren om te elimineren of op zijn minst te verminderen wat bedrijven en misschien zelfs overheidsactoren over hen te weten kunnen komen wanneer ze internet gebruiken.

Of dat lukt of niet, hangt af van het programma dat wordt gebruikt om verbinding te maken met internetsites, bijv. een browser of mediaclient, en ook de systeemconfiguratie.

De push om HTTPS op internet te gebruiken, zorgde ervoor dat veel van de gegevens die tussen de browser of het programma van een gebruiker en internetsites worden overgedragen, gecodeerd zijn. Nieuwe technologieën, zoals Beveiligde DNS of Cloudflare's eigen gecodeerde Server Name Indication (SNI) zijn ontworpen om lekken aan te pakken die worden veroorzaakt door DNS-query's.

Browsen Experience Security Check

browsing experience security check

Browsen Experience Security Check test de mogelijkheden van een webbrowser met betrekking tot beveiligings- en privacyfuncties.

Notitie : De test wordt onderhouden door Cloudflare; het bedrijf ontwierp Encrypted SNI waar de test onder andere op controleert.

De test is eenvoudig: maak verbinding met de testpagina via uw browser en druk op de knop Uitvoeren op de pagina om de test uit te voeren.

Het test of Secure DNS, DNSSEC, TLS 1.3 en Encrypted SNI zijn ingeschakeld. Hier is een korte beschrijving van elk van de functies:

  • Beveiligde DNS - Een technologie die DNS-zoekopdrachten versleutelt, bijv. ghacks.net opzoeken om het IP-adres op te halen. Twee standaarden, DNS-over-TLS of DNS-over-HTTPS vallen onder de categorie.
  • DNSSEC - Ontworpen om de authenticiteit van DNS-queries te verifiëren.
  • TLS 1.3 - De nieuwste versie van het TLS-protocol die veel verbeteringen biedt in vergelijking met eerdere versies.
  • Versleutelde SNI - Servernaamindicatie, korte SNI, onthult de hostnaam tijdens TLS-verbindingen. Iedereen die naar netwerkverkeer luistert, bijv. ISP's of organisaties kunnen bezochte sites registreren, zelfs als TLS en Secure DNS wordt gebruikt. Versleutelde SNI versleutelt de bits zodat alleen het IP-adres alsnog kan worden gelekt.

De enige browser die alle vier de functies op dat moment ondersteunt, is Firefox. Twee van de functies zijn echter nog in ontwikkeling en testen:

Je kan bekijk hier onze Secure DNS-installatiehandleiding voor Firefox . Hier is een korte lijst met instructies voor het instellen van beveiligde DNS en versleutelde SNI in Firefox:

  1. Laad about: config in de adresbalk van Firefox.
  2. Bevestig dat u voorzichtig zult zijn.
  3. Versleutelde SNI: zoeken naar network.security.esni.enabled en zet de waarde op Waar
  4. Beveiligde DNS: zoek naar network.trr.mode en stel deze in op 2. Zoek naar network.trr.uri en stel deze in op https://mozilla.cloudflare-dns.com/dns-query

Merk op dat Secure DNS andere servers ondersteunt als u Cloudflare daarvoor niet wilt gebruiken.

Nu jij: Welke privacy- en beveiligingsextensies of -instellingen gebruikt u in uw browser?