Source |
Schneier on Security |
Identifiant |
8500862 |
Date de publication |
2024-05-16 11:03:58 (vue: 2024-05-16 11:07:21) |
Titre |
DNS de truie zéro Zero-Trust DNS |
Texte |
Microsoft est Travailler sur Un protocole d'aspect prometteur pour verrouiller DNS.
ZTDNS vise à résoudre ce problème vieux de plusieurs décennies en intégrant le moteur DNS Windows avec la plate-forme de filtrage Windows & # 8212; le composant central du pare-feu Windows & # 8212; directement dans les appareils clients.
Jake Williams, vice-président de la recherche et du développement chez Consultancy Hunter Strategy, a déclaré que le syndicat de ces moteurs auparavant disparates permettrait de faire des mises à jour au pare-feu Windows sur une base de nom de domaine.Le résultat, a-t-il dit, est un mécanisme qui permet aux organisations de dire, en substance, de dire aux clients & # 8220; utiliser uniquement notre serveur DNS, qui utilise TLS et ne résoudra que certains domaines. & # 8221;Microsoft appelle ce serveur DNS ou sert le serveur DNS protecteur. & # 8221; ...
Microsoft is working on a promising-looking protocol to lock down DNS.
ZTDNS aims to solve this decades-old problem by integrating the Windows DNS engine with the Windows Filtering Platform—the core component of the Windows Firewall—directly into client devices.
Jake Williams, VP of research and development at consultancy Hunter Strategy, said the union of these previously disparate engines would allow updates to be made to the Windows firewall on a per-domain name basis. The result, he said, is a mechanism that allows organizations to, in essence, tell clients “only use our DNS server, that uses TLS, and will only resolve certain domains.” Microsoft calls this DNS server or servers the “protective DNS server.”... |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
“only “protective aims allow allows basis calls certain client clients component consultancy core decades development devices disparate dns domain domains down engine engines essence filtering firewall firewall—directly hunter integrating jake lock looking made mechanism microsoft name old only organizations per platform—the previously problem promising protocol research resolve result said server servers solve strategy tell these tls trust union updates use uses will williams windows working would zero ztdns |
Tags |
|
Stories |
|
Move |
|