Translating human-readable domain names into numerical IP addresses has long been fraught with gaping security risks. After all, lookups are rarely end-to-end encrypted. The servers providing domain name lookups provide translations for virtually any IP address—even when they’re known to be malicious. And many end-user devices can easily be configured to stop using authorized lookup servers and instead use malicious ones.
Microsoft on Friday provided a peek at a comprehensive framework that aims to sort out the Domain Name System (DNS) mess so that it’s better locked down inside Windows networks. It’s called ZTDNS (zero trust DNS). Its two main features are (1) encrypted and cryptographically authenticated connections between end-user clients and DNS servers and (2) the ability for administrators to tightly restrict the domains these servers will resolve.
Clearing the minefield
One of the reasons DNS has been such a security minefield is that these two features can be mutually exclusive. Adding cryptographic authentication and encryption to DNS often obscures the visibility admins need to prevent user devices from connecting to malicious domains or detect anomalous behavior inside a network. As a result, DNS traffic is either sent in clear text or it's encrypted in a way that allows admins to decrypt it in transit through what is essentially an adversary-in-the-middle attack.
Samsung has announced the world's first 500 Hz OLED monitor, but it's the new 5K2K panel that's got my wallet twitching
Все персонажи Mafia: The Old Country из прошлых частей Mafia
Список лучших PvE-питомцев для фарма в Etheria: Restart
Bongo Cat, still one of the biggest games on Steam, gets even bigger with multiplayer: You can now have up to 100 cats on your screen at once, all of them happily bapping away as their owners type
Музей современного искусства АРТМУЗА и Литографская мастерская Алексея Баранова представляет выставку для вашего эстетического удовольствия – «ЭСТАМП».
Флагманский магазин "Гжель" и кленовая аллея: новая страница в истории квартала
ИИ MICROSOFT ВОЗВЕСТИЛ О ПРИХОДЕ ГЛАВНОГО РАЗВЕДЫВАТЕЛЬНОГО УПРАВЛЕНИЯ ВСЕЛЕННОЙ! ПРОГРАММНЫЕ ИНТЕЛЛЕКТЫ ПОМОГАЮТ! Россия, США, Европа могут улучшить отношения и здоровье общества!
ЦБ выпускает монеты, посвященные музейному комплексу «Саур-Могила»
Музей современного искусства АРТМУЗА и Литографская мастерская Алексея Баранова представляет выставку для вашего эстетического удовольствия – «ЭСТАМП».
Веселые конкурсы, классные призы и отличное настроение: "Про Город" отметил день рождения Чебоксар
Что лечит травматолог: основные заболевания и травмы
Бульвар Полуденный частично останется без электричества: в Симферополе, Евпатории, Алуште, Ялте, Керчи, Джанкое, Феодосии и Севастополе отключат свет 18 августа