Saltar para: Posts [1], Pesquisa [2]

João Bernardo

/home/bernardolx

/home/bernardolx

Mozilla lança Firefox 83 com HTTPS-Only Mode

 

A Mozilla acaba de lançar a octogésima terceira versão do seu web-browser Firefox, como habitualmente incluindo correcções e optimizações mas também introduzindo algumas novidades que vêm reforçar a sua capacidade, destaque para as melhorias no motor de JavaScript - o SpiderMonkey, permitindo agora uma abertura de páginas web cerca de 15% mais rápida e na redução no consumo de memória em cerca de 8%.

 

Uma nova função disponível nativamente é o HTTPS-Only Mode que permite aumentar a segurança na navegação web ligando sempre aos sites pela versão segura do HTTP, não sendo possível fazê-lo alertando o utilizador se pretende continuar com a ligação não segura, algo que até agora apenas era possível recorrendo a extensões como a HTTPS Everywhere da EFF, esta novidade é de fundamental importância pois permite que a informação das páginas web seja transmitida de forma segura entre a origem e o web-browser, é possível activar esta função em "Preferences" no menu "Private & Security" em todas as janelas (por omissão não se encontra activa).

 

A função Picture-in-Picture foi também melhorada e suporta agora atalhos do teclado permitindo avançar/recuar e controlar o volume sem recorrer ao rato, a lista de atalhos pode ser consultada na página de suporte ao PiP, outra melhoria introduzida foi no suporte a ficheiros PDF com suporte ao AcroForm, sendo assim possível além de abrir, preencher formulários e imprimir sem recorrer a outro software externo ao web-browser.

 

Firefox 83.0, See All New Features, Updates and Fixes ]

 

Cloudflare disponibiliza aplicação DNS 1.1.1.1 para Android e iOS

Cloudflare DNS 1.1.1.1.png

Cloudflare apresentou em Abril deste ano um novo serviço público de DNS com o endereço 1.1.1.1 (e 1.0.0.1) utilizando a sua rede de mais de 150 datacenters por todo o Mundo (incluindo um em Lisboa) de forma a fornecer um serviço que permita aos utilizadores uma maior segurança e rapidez nos pedidos de DNS, fundamentais para a utilização da Internet.

 

O serviço foi muito bem recebido e a sua utilização tem crescido imenso pelo que agora a Cloudflare e depois de alguns meses de testes apresenta uma aplicação para que equipamentos com sistemas operativos Android e iOS possam utilizar este DNS sem que os utilizadores tenham que recorrer a configurações mais complexas e permitindo a utilização de qualquer pessoa.

 

A utilização desta aplicação ou outras similares (como o Intra da Google) é fulcral para uma utilização mais segura da Internet uma vez que protege o utilizador ao enviar os pedidos DNS cifrados e sem alterações maliciosas por parte de terceiros, particularmente em redes wireless Wi-Fi onde qualquer pessoa pode ligar-se e tentar interferir com a utilização de outros utilizadores.

 

A aplicação da Cloudflare não podia ser mais simples tendo apenas um botão para ligar/desligar o serviço e está pronto a funcionar, para utilizadores mais avançados é possível nas opções escolher a forma de encriptação entre HTTPS (DNS over HTTPS) ou TLS (DNS over TLS), ver o estado da ligação e os logs da aplicação.

 

1 Thing You Can Do To Make Your Internet Safer And Faster ]

 

Aumentar a segurança nos pedidos ao DNS com o DNSCrypt 2

DNSCrypt.png

 

Já tinha falado aqui no blog há uns anos no DNSCrypt, neste post de 2012, a especificação foi criada para dar mais segurança e privacidade aos pedidos feitos ao DNS (Domain Name System) que de outra forma poderiam ser interceptados ou pior, ser modificados sem que o utilizador final tivesse garantias da resposta obtida, com o DNSCrypt o tráfego é cifrado entre o servidor de DNS e o equipamento do utilizador.

 

A especificação foi inicialmente desenvolvida pela OpenDNS que a disponibilizou abertamente, contudo a empresa foi comprada pela Cisco em 2015 e desde então a evolução do DNSCrypt estava praticamente parada, felizmente houve programadores que pegaram no código disponibilizado e lançaram a versão 2 deste protocolo, disponível no GitHub em github.com/DNSCrypt.

 

A par desta actualização foi também disponibilizada a versão 2 do DNSCrypt Proxy, disponível em github.com/jedisct1/dnscrypt-proxy que permite utilizar o DNSCrypt v2 e ainda o DNS-over-HTTP/2, sendo que este segundo protocolo envia os pedidos DNS por HTTPS, o proxy está disponível para download e funciona em vários sistemas operativos incluindo BSD, Linux, Mac OS X e Windows.

 

A instalação e configuração são bastante simples e em poucos minutos qualquer utilizador mesmo sem grandes conhecimentos técnicos poderá incrementar significativamente a sua segurança ao utilizar a Internet, o proxy permite guardar logs dos pedidos de DNS, bloquear endereços ou IPs directamente havendo várias blacklists disponíveis, manter uma cache local para um acesso mais rápido aos endereços mais frequentemente utilizados, e fazer load balancing a uma lista de servidores DNS escolhidos pelo utilizador para obter os melhores resultados e não estar dependente apenas de um servidor.

 

No GitHub do DNSCrypt Proxy na tab "Wiki" está disponível toda a informação para instalar e configurar o proxy, mas resumindo o processo, depois de fazer o download e guardar os ficheiros é necessário editar um ficheiro de configuração que deverá ter o nome dnscrypt-proxy.toml, existe um ficheiro de exemplo bem comentado que explica cada opção, as principais são definir os servidores de DNS a serem utilizados, um endereço local, normalmente o 127.0.0.1:53, se e onde são guardados os vários logs, definir os parâmetros de cache e as listas de bloqueio.

 

Guardando as configurações no ficheiro mencionado basta correr a aplicação dnscrypt-proxy e está quase a funcionar, o último passo passa por alterar o servidor de DNS no computador definindo-o para 127.0.0.1 em vez do habitual automático ou do ISP, a partir daí todo o tráfego DNS passará a estar mais protegido entre o servidor e o utilizador, uma última nota, para ter o proxy a arrancar no boot do computador basta registar como um serviço, em Linux basta correr o comando ./dnscrypt-proxy -service install e em Windows executar o ficheiro server-install.bat.

 

Boa navegação agora em segurança pela Internet!

 

Mais sobre mim

foto do autor

Sigam-me

PGP

Key ID: 6E0E42C31AB8377D | ECC (ed25519)
Fingerprint: 1EB3 F7FB D037 43A7 2FCB
1199 6E0E 42C3 1AB8 377D

Arquivo

  1. 2024
  2. J
  3. F
  4. M
  5. A
  6. M
  7. J
  8. J
  9. A
  10. S
  11. O
  12. N
  13. D
  14. 2023
  15. J
  16. F
  17. M
  18. A
  19. M
  20. J
  21. J
  22. A
  23. S
  24. O
  25. N
  26. D
  27. 2022
  28. J
  29. F
  30. M
  31. A
  32. M
  33. J
  34. J
  35. A
  36. S
  37. O
  38. N
  39. D
  40. 2021
  41. J
  42. F
  43. M
  44. A
  45. M
  46. J
  47. J
  48. A
  49. S
  50. O
  51. N
  52. D
  53. 2020
  54. J
  55. F
  56. M
  57. A
  58. M
  59. J
  60. J
  61. A
  62. S
  63. O
  64. N
  65. D
  66. 2019
  67. J
  68. F
  69. M
  70. A
  71. M
  72. J
  73. J
  74. A
  75. S
  76. O
  77. N
  78. D
  79. 2018
  80. J
  81. F
  82. M
  83. A
  84. M
  85. J
  86. J
  87. A
  88. S
  89. O
  90. N
  91. D
  92. 2017
  93. J
  94. F
  95. M
  96. A
  97. M
  98. J
  99. J
  100. A
  101. S
  102. O
  103. N
  104. D
  105. 2016
  106. J
  107. F
  108. M
  109. A
  110. M
  111. J
  112. J
  113. A
  114. S
  115. O
  116. N
  117. D
  118. 2015
  119. J
  120. F
  121. M
  122. A
  123. M
  124. J
  125. J
  126. A
  127. S
  128. O
  129. N
  130. D
  131. 2014
  132. J
  133. F
  134. M
  135. A
  136. M
  137. J
  138. J
  139. A
  140. S
  141. O
  142. N
  143. D
  144. 2013
  145. J
  146. F
  147. M
  148. A
  149. M
  150. J
  151. J
  152. A
  153. S
  154. O
  155. N
  156. D
  157. 2012
  158. J
  159. F
  160. M
  161. A
  162. M
  163. J
  164. J
  165. A
  166. S
  167. O
  168. N
  169. D
  170. 2011
  171. J
  172. F
  173. M
  174. A
  175. M
  176. J
  177. J
  178. A
  179. S
  180. O
  181. N
  182. D
  183. 2010
  184. J
  185. F
  186. M
  187. A
  188. M
  189. J
  190. J
  191. A
  192. S
  193. O
  194. N
  195. D
  196. 2009
  197. J
  198. F
  199. M
  200. A
  201. M
  202. J
  203. J
  204. A
  205. S
  206. O
  207. N
  208. D