Après avoir introduit un DNS sécurisé dans Chrome 83 pour le bureau, Google a annoncé cette semaine que le déploiement de la fonctionnalité a commencé pour le mobile Chrome pour le système d’exploitation Android de l’entreprise.
Comme cela a été le cas pour le déploiement des ordinateurs de bureau, le DNS sécurisé sera déployé à toutes les installations Chrome au fil du temps.
Le DNS sécurisé, ou DNS-sur-HTTPS, est un nouveau dispositif de protection de la vie privée et de sécurité qui a commencé à gagner du terrain ces derniers temps. Les navigateurs web comme Firefox ou Chrome, mais aussi les systèmes d’exploitation comme Windows, prennent ou prendront en charge cette fonctionnalité à l’avenir.
En gros, il s’agit de crypter le trafic DNS pour éviter toute altération du trafic ou de son enregistrement. La mise en œuvre peut varier, mais pour Chrome et la plupart des navigateurs Chromium, elle est la suivante :
- Chrome ne changera pas de fournisseur DNS par défaut mais utilisera Secure DNS s’il est pris en charge.
- Les options de désactivation et de configuration manuelle de la fonction sont fournies via les préférences du navigateur, mais aussi les politiques d’entreprise.
Contenu
Chrome intégré à la configuration Secure DNS
Sélectionnez Menu > Paramètres > Confidentialité et sécurité pour commencer. La nouvelle option « Utiliser un DNS sécurisé » s’affiche sur la page qui s’ouvre, à condition que la fonction ait déjà atteint votre appareil. L’état de la fonction est affiché sur la page, mais vous devez taper sur l’option pour la configurer dans le navigateur mobile.
Google Chrome affiche deux options sur la page de configuration « Utiliser un DNS sécurisé » :
- Activez ou désactivez cette fonction en sélectionnant « Utiliser un DNS sécurisé » en haut de la page. Si vous ne voulez pas l’utiliser, désactivez-la. Chrome continue d’utiliser le fournisseur DNS par défaut mais sans utiliser le DNS-sur-HTTPS, même s’il est pris en charge par le fournisseur.
- Chrome offre des options pour continuer à utiliser le fournisseur de services par défaut, ou un fournisseur manuel.
La première option est celle par défaut et peut signifier que le DNS-sur-HTTPS n’est pas utilisé même si le paramètre est activé ; c’est le cas si le fournisseur de DNS ne prend pas en charge la fonction.
Chrome répertorie cinq fournisseurs de DNS sécurisés différents que vous pouvez sélectionner en passant à « choisir un autre fournisseur ». Les cinq fournisseurs sont Google (Public DNS), Cloudflare, Quad9, CleanBrowsing et DNS.SB. Une option permettant d’ajouter manuellement une URL de Secure DNS est également disponible.
Mot de la fin
Bien que la prise en charge du DNS-sur-HTTPS soit de plus en plus répandue dans les navigateurs, aucun ne semble indiquer à l’utilisateur si la fonction fonctionne effectivement. Vous pouvez consulter notre guide pour savoir si DNS-over-HTTPS fonctionne comme annoncé.
Maintenant, vous : Prévoyez-vous d’utiliser un DNS sécurisé / Dns-over-HTTPS ?