Android 13 でついに DNS over HTTPS のネイティブ サポートが追加されました

Android 13 では、ついに DNS over HTTPS (DoH) のネイティブ サポートが追加されました。 DNS over HTTPS は、HTTP または HTTP/2 プロトコルを使用して DNS トラフィックを暗号化します。

Android は、Android 9.0 Pie 以降、DNS-over-TLS (DoT) をサポートしています。 これは、携帯電話のネットワークとインターネット設定でプライベート DNS という名前で利用できます。 昨年 9 月、Android オープンソース プロジェクト (AOSP) で発見されたコード変更は、Google が DNS over HTTPS サポートを追加する計画であることを示唆しました。 アンドロイド13. そして、ついに正式版になりました。

Esper の Mishaal Rahman 氏が発見したように、Android 13 ではついに DNS over HTTPS (DoH) のネイティブ サポートが追加されました。 最も基本的なレベルでは、DoT と DoH はどちらも同じこと、つまり DNS トラフィックを暗号化します。 DNS over TLS は TLS (SSL とも呼ばれる) を使用してトラフィックを暗号化するのに対し、DNS over HTTPS は HTTP または HTTP/2 プロトコルを使用して DNS クエリと応答を送信します。

ただし、DoT の代わりに DoH を使用すると、いくつかの利点があります。 DoT は専用ポートを使用し、ネットワーク レベルの誰もが送受信トラフィックを確認できますが、コンテンツ自体は暗号化されたままになります。 一方、DoH は、HTTPS トラフィックの標準ポートであるポート 443 を使用します。 そのため、DoH 経由で送信されるリクエストとトラフィックは残りの HTTPS トラフィックに隠れて、攻撃者やネットワーク管理者が DoH クエリを監視またはブロックすることはほぼ不可能になります。 Mozilla Firefox や Google Chrome などの一般的なブラウザは、すでに DNS over HTTPS サポートを提供しています。

現在、Android 13 DP2 を実行しているデバイスには、HTTPS 経由で DNS にアクセスするためのユーザー向けの設定はないようです。 ただし、Esper は、「netd_native」名前空間で device_config のブール値フラグ「doh」を使用して有効にできると報告しています。

最近のコード 変化 AOSP では、Google が Android 13 でデフォルトで DoH サポートを有効にすることを検討していると示唆していますが、まだ最終的なものではありません。

Android 13 では、アイコンの自動テーマ設定、アプリごとの言語サポート、Bluetooth LE オーディオの完全サポート、通知の実行時権限など、多数の新機能が追加されています。 さらに、最新バージョンでは、 Camera2 API での HDR ビデオのサポート そして新しいものを紹介します ゲームのロード時間を大幅に短縮できるゲーム API.


ソース: 超能力者