Сегодня мы представляем вам новую версию Яндекс.Браузера, которая защищает пользователей от мошенничества с подменой сайтов. Это стало возможным благодаря внедрению технологии DNSCrypt — она обеспечивает безопасный обмен данными между браузером и DNS-сервером. Ниже я расскажу вам о том, что такое DNS-сервер, и почему важно защитить связь с ним.
Систему DNS проще всего понять на примере обычного телефонного справочника. Мало кто держит в голове телефонные номера всех своих знакомых. Когда нам нужно позвонить кому-то, мы открываем телефонный справочник и ищем номер по имени человека. В интернете все работает примерно так же. У каждого сайта есть реальный числовой IP-адрес (например, 5.255.255.5), но никто не запомнит такие адреса, поэтому и придумали наглядные доменные имена (например, yandex.ru). А в качестве "телефонного справочника" здесь выступает DNS-сервер, который хранит соответствия между доменными именами и их IP-адресами. Когда вы вводите доменное имя в адресной строке, браузер отправляет запрос на этот DNS-сервер, чтобы понять, по какому реальному IP-адресу ему идти за сайтом.
Проблема в том, что браузеры и DNS-серверы обмениваются данными в незашифрованном виде, поэтому мошенники пытаются их перехватить и подменить. Таким образом они направляют людей на нужные им ресурсы — чтобы показать рекламу, установить вирус или украсть пароль от интернет-банка. Но есть и другая проблема. Часто мошенники взламывают домашние роутеры или даже заражают систему вредоносной программой, которая меняет адрес DNS-сервера. И в итоге люди попадают на мошеннические ресурсы.
Поддержка технологии DNSCrypt в Яндекс.Браузере решает перечисленные проблемы. Во-первых, все запросы к DNS-серверу и его ответы зашифровываются, что не позволяет их подменить. А во-вторых, браузер направляет запросы напрямую на защищенный DNS-сервер Яндекса. А это значит, что пользователь не окажется на сайте мошенников, даже если они заменят адрес DNS-сервера на его устройстве.
Чтобы защититься от подмены сайтов, нужно обновить Яндекс.Браузер до версии 16.4 (это можно сделать и вручную на странице "О браузере") и выбрать в настройках опцию «Всегда использовать защищенный DNS-сервер Яндекса с шифрованием DNSCrypt».
Подробнее об этой защите мы рассказывали на Хабрахабре.