Twój dostawca usług internetowych obserwuje wszystko, co robisz: Włącz to ustawienie w Windows 11, aby to powstrzymać

Twój dostawca usług internetowych obserwuje wszystko, co robisz: Włącz to ustawienie w Windows 11, aby to powstrzymać

Twój dostawca internetu może monitorować Twoje działania w sieci. Włączając DNS over HTTPS w Windows 11, poprawisz swoją prywatność i zabezpieczysz zapytania DNS.

Za każdym razem, gdy wpisujesz adres strony, twój dostawca internetu (ISP) ma wyjątkowy wgląd w to, co robisz. Mówi się sporo o kilku opcjach prywatności w Windows 11, ale w tej kwestii panuje cisza, mimo że dotyczy to każdego komputera. To nie jest żaden egzotyczny dodatek, więc nie musisz martwić się o instalację czegokolwiek. Wystarczy znać odpowiednie miejsce, a wielu ludzi nigdy tego nie sprawdza.

ISP może obserwować każdą stronę, którą odwiedzasz

Zapytania DNS są przesyłane w zwykłym tekście

Wyobraź sobie, że pytasz obcego o drogę do budynku. Nie zobaczą, co robisz w środku, ale cały czas będą świadomi twojego zapytania. Tak działa twoje połączenie z Internetem. Twoja przeglądarka potrzebuje przetłumaczyć nazwę domeny na adres, zanim załaduje stronę. A to zapytanie? Wędruje bez żadnego szyfrowania przez port 53. Nie ma znaczenia, czy strona korzysta z HTTPS i kłódki – lokalizacja serwera przypisuje się na otwartym kanale, oddzielonym od późniejszego bezpiecznego połączenia.

ISP to nie jedyny gracz w tej grze. Każdy, kto korzysta z tej samej sieci oraz wszystkie routery po drodze mają dostęp do tych samych informacji.

DNS over HTTPS – cicha zmiana w Windows 11

Jest wbudowane, ale Microsoft tego nie aktywował

Tu pojawia się rozwiązanie: DNS over HTTPS (DoH). Zamiast wysyłać zapytania na otwartym kanale, DoH wykorzystuje szyfrowany kanał HTTPS. Wysyła informacje przez port 443, co sprawia, że z zewnątrz trudno je odróżnić od innych zaszyfrowanych połączeń. Nikt nie odfiltruje tych zapytań DNS w morzu zaszyfrowanych danych.

Nie myl jednak DoH z VPN-ami. To tylko szyfruje zapytanie, nie całkowity ruch przeglądarki. Jeśli chcesz mieć pełny obraz tego, co ukrywa VPN, musisz zrozumieć, co twój ISP wciąż wie o tobie, nawet korzystając z VPN.

Jak aktywować DNS over HTTPS w Windows 11

Krótka konfiguracja w Ustawieniach

Włączenie tego jest dziecinnie proste.

  1. Otwórz Ustawienia, przejdź do Sieć i Internet.
  2. Kliknij swoje aktywne połączenie, Wi-Fi lub Ethernet.
  3. W sekcji przypisania serwera DNS kliknij Edytuj.
  4. Przełącz Automatyczne na Ręczne, a następnie włącz IPv4.
  5. Wpisz adres preferowanego i alternatywnego serwera DNS. Dla Cloudflare użyj 1.1.1.1 i 1.0.0.1. Dla Google to 8.8.8.8 i 8.8.4.4. Dla Quad9 podaj 9.9.9.9 oraz 149.112.112.112.
  6. Pod każdym serwerem otwórz rozwijane menu, wybierz Włączone (Automatyczny szablon).
  7. Kliknij Zapisz.

Rozwijane menu pojawi się tylko wtedy, gdy Windows rozpozna dostawcę jako wspierającego DoH. Obecnie obejmuje Cloudflare, Google i Quad9. Inni dostawcy, jak NextDNS, też działają, ale tu wymagane są dodatkowe kroki w PowerShell.

Kiedy skończysz, warto sprawdzić, czy wszystko działa. Cloudflare udostępnia prosty test pod tym adresem 1.1.1.1/help, który zweryfikuje, czy twoje zapytania DNS są szyfrowane.

Co się zmienia po włączeniu tej funkcji

Twoja przeglądarka może mieć swoje zdanie

Co ważne, Chrome, Firefox i Edge mają własne ustawienia dotyczące bezpiecznego DNS. Jeśli wbudowana opcja przeglądarki już działa i wskazuje na innego dostawcę, może to wprowadzić zamieszanie.

Przeglądarka, którą wybrałeś na poziomie systemu, będzie korzystać z tego wyboru przy swoim ruchu.

Wszystko inne na twoim PC, jak aplikacje działające w tle czy usługi, nadal podąża za ustawieniami Windows, które właśnie skonfigurowałeś. To nie jest błąd. Po prostu dwa różne ustawienia robią podobne rzeczy w różnych miejscach. Nie bądź więc zaskoczony, gdy to sprawdzisz.

W przyszłości, przejrzyj listę dostawców wymienionych tam.

Sprawdź te dwa ustawienia przed ich wdrożeniem. Split-tunnel VPN może czasem pozwolić, by ruch DNS wymknął się poza tunel, bo klient VPN i Windows pretendują do jego zarządzania. Jeśli twój router lub sieć w pracy filtrują ruch, opierają się na odczytywaniu żądań w czystym tekście. Po zaszyfrowaniu zapytania, filtr nie ma nic do analizy.

To ustawienie dotyczy tylko urządzenia, na którym je ustawiłeś. Twój smart TV, konsola czy laptop rodziny w tej samej sieci wciąż wysyłają żądania DNS starą metodą, chyba że powtórzysz kroki na każdym urządzeniu lub zmienisz ustawienia na poziomie routera.

Jeśli strona przestaje się ładować po wprowadzeniu zmian, nie panikuj. Wróć do ustawień DNS i przełącz na Automatyczne na chwilę, by sprawdzić, czy nowy dostawca jest rzeczywiście przyczyną problemu. W większości przypadków, to wszystko, co musisz zrobić, by zrozumieć sytuację. A jeśli chcesz jeszcze bardziej zaostrzyć ustawienia, Windows 11 ma wiele funkcji prywatności do wyłączenia.

Nigdy nie daj swojemu ISP znać swojego biznesu

DNS przez HTTPS nie uczyni cię niewidocznym w sieci. Nie o to chodzi. To narzędzie blokuje jeden z cichszych sposobów rejestrowania twojego przeglądania bez zgody. Windows 11 miał to od zawsze, ale nigdy nie ułatwił tego procesu.

Jeśli ciekawią Cię artykuły podobne do Twój dostawca usług internetowych obserwuje wszystko, co robisz: Włącz to ustawienie w Windows 11, aby to powstrzymać, zajrzyj do kategorii Windows i odkryj jeszcze więcej interesujących treści.

Indeks
  1. ISP może obserwować każdą stronę, którą odwiedzasz
    1. Zapytania DNS są przesyłane w zwykłym tekście
  2. DNS over HTTPS – cicha zmiana w Windows 11
    1. Jest wbudowane, ale Microsoft tego nie aktywował
  3. Jak aktywować DNS over HTTPS w Windows 11
    1. Krótka konfiguracja w Ustawieniach
  4. Co się zmienia po włączeniu tej funkcji
    1. Twoja przeglądarka może mieć swoje zdanie
    2. Nigdy nie daj swojemu ISP znać swojego biznesu

Możesz być zainteresowany

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *

Go up